Ledger'da baş teknoloji sorumlusu olan Charles Guillemet, birinin kripto cüzdanını boşaltmasına olanak tanıyabilecek büyük bir Chrome zafiyeti hakkında bir güvenlik uyarısı yayınladı.
"Tip Karışıklığı" hatası, güvenlik araştırmacıları tarafından yakın zamanda keşfedilen, kötü niyetli kişilerin bir veri türünü başka bir tür olarak ele alarak kötü niyetli kod çalıştırmalarına olanak tanıyan bir durumdur. JavaScript ve WebAssembly'i çalıştıran V8 motorunda bulunmuştur.
Sadece kötü niyetli bir web sitesini ziyaret etmek, saldırganların özel anahtarlar, seed cümleleri veya cüzdan dosyaları gibi son derece hassas verileri çalmasını mümkün kılabilir.
Bu nedenle, Guillemet yerel olarak herhangi bir hassas verinin saklanmasını önermemektedir.
Google'ın acil yanıtı
Kritik güvenlik açığının tespit edilmesinin üzerinden yalnızca 48 saat geçtikten sonra, Google acil bir güncelleme yayımlamak için hızlı bir şekilde harekete geçti. Chrome kullanıcılarının, düzeltilmiş sürüm (140.0.7339.185)'i kullandıklarından emin olmaları gerekiyor.
Tüm Chromium tabanlı web tarayıcılarının etkilendiği, Brave, Opera ve Vivaldi dahil olmak üzere, belirtmek gerekir.
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
Kritik Chrome Açığı Kriptonuzu Boşaltabilir, Fransız Donanım Cüzdan Devi CTO'su Uyarıyor - U.Today
Ledger'da baş teknoloji sorumlusu olan Charles Guillemet, birinin kripto cüzdanını boşaltmasına olanak tanıyabilecek büyük bir Chrome zafiyeti hakkında bir güvenlik uyarısı yayınladı.
"Tip Karışıklığı" hatası, güvenlik araştırmacıları tarafından yakın zamanda keşfedilen, kötü niyetli kişilerin bir veri türünü başka bir tür olarak ele alarak kötü niyetli kod çalıştırmalarına olanak tanıyan bir durumdur. JavaScript ve WebAssembly'i çalıştıran V8 motorunda bulunmuştur.
Sadece kötü niyetli bir web sitesini ziyaret etmek, saldırganların özel anahtarlar, seed cümleleri veya cüzdan dosyaları gibi son derece hassas verileri çalmasını mümkün kılabilir.
Bu nedenle, Guillemet yerel olarak herhangi bir hassas verinin saklanmasını önermemektedir.
Google'ın acil yanıtı
Kritik güvenlik açığının tespit edilmesinin üzerinden yalnızca 48 saat geçtikten sonra, Google acil bir güncelleme yayımlamak için hızlı bir şekilde harekete geçti. Chrome kullanıcılarının, düzeltilmiş sürüm (140.0.7339.185)'i kullandıklarından emin olmaları gerekiyor.
Tüm Chromium tabanlı web tarayıcılarının etkilendiği, Brave, Opera ve Vivaldi dahil olmak üzere, belirtmek gerekir.