Kritik Chrome Açığı Kriptonuzu Boşaltabilir, Fransız Donanım Cüzdan Devi CTO'su Uyarıyor - U.Today

robot
Abstract generation in progress

Ledger'da baş teknoloji sorumlusu olan Charles Guillemet, birinin kripto cüzdanını boşaltmasına olanak tanıyabilecek büyük bir Chrome zafiyeti hakkında bir güvenlik uyarısı yayınladı.

"Tip Karışıklığı" hatası, güvenlik araştırmacıları tarafından yakın zamanda keşfedilen, kötü niyetli kişilerin bir veri türünü başka bir tür olarak ele alarak kötü niyetli kod çalıştırmalarına olanak tanıyan bir durumdur. JavaScript ve WebAssembly'i çalıştıran V8 motorunda bulunmuştur.

Sadece kötü niyetli bir web sitesini ziyaret etmek, saldırganların özel anahtarlar, seed cümleleri veya cüzdan dosyaları gibi son derece hassas verileri çalmasını mümkün kılabilir.

Bu nedenle, Guillemet yerel olarak herhangi bir hassas verinin saklanmasını önermemektedir.

Google'ın acil yanıtı

Kritik güvenlik açığının tespit edilmesinin üzerinden yalnızca 48 saat geçtikten sonra, Google acil bir güncelleme yayımlamak için hızlı bir şekilde harekete geçti. Chrome kullanıcılarının, düzeltilmiş sürüm (140.0.7339.185)'i kullandıklarından emin olmaları gerekiyor.

Tüm Chromium tabanlı web tarayıcılarının etkilendiği, Brave, Opera ve Vivaldi dahil olmak üzere, belirtmek gerekir.

View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • Comment
  • Repost
  • Share
Comment
0/400
No comments
  • Pin
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate App
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)