می خواهید از خود محافظت کنید؟ اکنون کروم 107 را نصب کنید

برای نصب خودکار، می‌توانید به‌روزرسانی را با رفتن به «درباره Google Chrome» در منوی مرورگر دانلود کنید. علیرغم تعداد زیادی اصلاحات امنیتی در به روز رسانی، گوگل هنوز کار خود را قطع کرده است. گزارش های اخیر ادعا می کنند 300 آسیب پذیری امنیتی جدید تنها در سال جاری در کروم کشف شدند. این احتمال وجود دارد که یک اشکال با شدت بالا Type Confusion در آنجا وجود داشته باشد که منتظر کشف است.

به دلیل 14 اصلاح امنیتی جداگانه موجود در Chrome 107، اکیداً توصیه می‌کنیم که به‌روزرسانی را به محض اینکه در دسترس شما قرار گرفت، دانلود کنید. مهمترین آنها حول محور می چرخد یک آسیب‌پذیری روز صفر به نام CVE-2022-3723 (در برگه جدید باز می شود). این یک نقص نوع سردرگمی است که بر موتور جاوا اسکریپت V8 کروم تأثیر می گذارد. همانطور که توسط شرکت امنیت سایبری Avertium (در برگه جدید باز می شود)، این نقص به بازیگران بد اجازه می دهد تا مرورگر را فریب دهند تا بدافزار را اجرا کنند و باعث شوند کاربران فکر کنند که داده های قانونی است.



منبع

گزارش های دیگر ادعا می کنند که ویژگی های اضافی در به روز رسانی وجود دارد، اما ما نتوانستیم آنها را پیدا کنیم. پلیس اندروید (در برگه جدید باز می شود) می‌گوید کروم اکنون این امکان را دارد که رمزهای عبور را از یک مدیر رمز عبور خارجی یا سایر مرورگرها وارد کند. و ظاهراً انتخابگر رسانه برای Chrome 107 در اندروید به‌روزرسانی شده است. ما با گوگل تماس گرفتیم تا ببینیم آیا این درست است و همچنین ویژگی‌های پنهان دیگری وجود دارد یا خیر. در صورت شنیدن این خبر به روز می شود.

دسترسی

را بقیه به روز رسانی (در برگه جدید باز می شود) بیشتر بر روی کروم مقاوم در برابر آینده متمرکز است. HEVC (کدگذاری ویدیویی با کارایی بالا) اکنون تا حدی در مرورگر پشتیبانی می شود. HEVC که با نام H.265 نیز شناخته می‌شود، یک کدک است که فایل‌ها را برای سرعت بخشیدن به زمان دانلود فشرده‌تر می‌کند. بیشتر در دستگاه های الکترونیکی دیده می شود. با این به‌روزرسانی، کروم به Safari و Microsoft Edge به عنوان تنها مرورگرهای وب اصلی با پشتیبانی HEVC می‌پیوندد.

Avertium بیان می کند که اگرچه حملات موتور V8 کروم غیر معمول هستند، اما از خطرناک ترین آنها هستند. و به نظر می رسد این سومین باری است که گوگل در سال جاری یک باگ Type Confusion را اصلاح می کند. یکی در ماه مارس رخ داد و دیگر در ماه آوریل (در برگه جدید باز می شود).

بخوان  میکروب‌ها که کیفیت محصولات دامی را حفظ می‌کنند

همانطور که برای بقیه پچ امنیتی (در برگه جدید باز می شود)، اوضاع به این شدت نیست. برای تأیید اعتبار داده‌ها و افزونه‌های مرورگر، راه‌حل‌هایی را مشاهده می‌کنید. اما با توجه به وجود میلیاردها کاربر کروم، راه های زیادی برای استفاده بازیگران بد وجود دارد. تکرار می کنیم: مرورگر را به روز کنید.