গুগল ভি৮ এঞ্জিনত ব্যবহৃত ক্ৰমচেৰ ভেলনাৰেবিলিটি পেচ কৰিছে

icon币界网
শেয়ার
AI summary iconসারাংশ
গুগল একটি উচ্চ-গুরুত্বপূর্ণ ক্রোম ত্রুটি (CVE-2026-85046) প্যাচ করেছে, যা বাস্তবে ব্যবহার করা হচ্ছে। এই সমস্যাটি হল V8 ইঞ্জিনের একটি টাইপ কনফিউশন, যা জাভাস্ক্রিপ্ট এবং WebAssembly এক্সিকিউশনকে প্রভাবিত করে। গুগল উইন্ডোজ, ম্যাক এবং লিনাক্সের জন্য 152.0.7977.82 এবং 152.0.7977.83 সংস্করণ প্রকাশ করেছে। এই রিপোর্টটি গবেষক সালভাটোরে গুলিজিয়া থেকে আসে। আপডেটটি 11টি অন্যান্য নিরাপত্তা সমস্যা সমাধানও করে, যার কিছু বিস্তারিত গোপন রাখা হয়েছে। যদিও ক্রিপ্টো চুরির সাথে সরাসরি সম্পর্ক নেই, তবুও ব্রাউজার-ভিত্তিক আক্রমণগুলি একটি ঝুঁকি হয়েই রয়েছে। ওয়ালেট এক্সটেনশন এবং এক্সচেঞ্জ অ্যাকাউন্টের জন্য নিরাপত্তা লঙ্ঘনের চিন্তা অব্যাহত রয়েছে।
ক্রিপ্টো নিউজ ওয়েবসাইট রিপোর্ট করছে:

গুগল একটি নিশ্চিতভাবে ব্যবহৃত ক্রোম উচ্চ মানের ভাঙ্গন ঠিক করেছে এবং উইন্ডোজ, ম্যাক এবং লিনাক্স ব্যবহারকারীদের মধ্যে আপডেট ছড়িয়ে দিয়েছে। এই ভাঙ্গনটি ক্রোমের V8 ইঞ্জিনে অবস্থিত, যা ব্রাউজারের জাভাস্ক্রিপ্ট এবং WebAssembly বাস্তবায়নের প্রক্রিয়াকে প্রভাবিত করে।

অনুমোদিত ব্যবহারের অস্তিত্ব নিশ্চিত করা হয়েছে

গুগল বৃহস্পতিবার প্রকাশিত একটি সুরক্ষা বিজ্ঞপ্তিত জানিয়েছে যে CVE-2026-85046-এর জন্য ব্যবহারের কোড বাস্তব পরিবেশে ব্যবহার করা হচ্ছে। তবে, গুগল এখনও আক্রমণকারীদের পরিচয়, প্রভাবিত ব্যক্তিদের পরিসর বা এই দুর্বলতার চূড়ান্ত পরিণতি প্রকাশ করেনি।

  • উইন্ডোজ এবং ম্যাক: 152.0.7977.82 / 152.0.7977.83
  • লিনাক্স: 152.0.7977.82
  • আপডেটগুলি আগামী কয়েক দিন থেকে কয়েক সপ্তাহের মধ্যে ধাপে ধাপে প্রকাশ করা হবে

দুর্বলতাটি V8 ইঞ্জিনে রয়েছে

গুগল এই সমস্যাটিকে "টাইপ কনফিউশন" ভালনিয়াম হিসাবে বর্ণনা করেছে। এই ধরনের ভালনিয়ামগুলি সাধারণত প্রোগ্রাম ডেটা টাইপগুলি ভুলভাবে প্রক্রিয়া করার সময় দেখা যায়, যা মেমোরি ত্রুটি বা অন্যান্য অস্বাভাবিক আচরণের কারণ হতে পারে। গুগল এখনও বলেননি যে এই ভালনিয়ামটি দূরবর্তীভাবে কোড বাস্তবায়নের জন্য ব্যবহার করা যায় কিনা।

সেভাটোর গুলিজিয়া (অনলাইনে পরিচিত সেরোটাভ) নামক একজন সুরক্ষা গবেষক ৪ আগস্ট এই সমস্যাটি রিপোর্ট করেন, যার জন্য গুগল তাঁকে ১০০০ ডলার বাগ বোনাস প্রদান করে।

এই আপডেটে 12টি সমস্যা সমাধান করা হয়েছে

গুগল জানিয়েছে যে এই ক্রোম আপডেটে মোট 12টি সুরক্ষা সংশোধন রয়েছে, যার মধ্যে 9টি হাই-রিস্ক এবং 2টি মিডিয়াম-রিস্ক দুর্বলতা অন্তর্ভুক্ত। নিরাপত্তার কারণে, বেশিরভাগ ব্যবহারকারী এবং প্রভাবিত তৃতীয় পক্ষের প্রকল্পগুলি আপডেট হওয়ার আগে কিছু প্রযুক্তিগত বিবরণ সময়সীমা পর্যন্ত প্রকাশ করা হবে না।

এখন পর্যন্ত, গুগল এই দুর্বলতা ব্যবহারের সাথে সম্পর্কিত আরও তথ্য প্রকাশের সময় নির্দিষ্ট করেননি।

একসময় ব্রাউজার প্লাগইন ক্রিপ্টো ব্যবহারকারীদের আক্রমণ করেছিল

গুগল CVE-2026-85046 কে ক্রিপ্টো সম্পদ চুরির সাথে সরাসরি সংযোগ করেনি, তবে ব্রাউজার এখনও ক্রিপ্টো ব্যবহারকারীদের জন্য একটি গুরুত্বপূর্ণ আক্রমণের পথ হয়ে রয়েছে, বিশেষ করে ওয়ালেট প্লাগইন, এক্সচেঞ্জ অ্যাকাউন্ট এবং ট্রেডিং এক্সটেনশন টুলসের ক্ষেত্রে।

প্রকাশিত কেসগুলি দেখায় যে, 2025 সালের নভেম্বরে, গবেষকদের একটি ক্ষতিকারক Chrome এক্সটেনশন আবিষ্কার করা হয়েছিল যা ব্যবহারকারীদের টোকেন বিনিময়ের সময় SOL ট্রান্সফার নির্দেশ গোপনে যোগ করত। এক মাস পরে, একজন সিঙ্গাপুরের উদ্যোক্তা জানান যে, একটি গেম হিসাবে মিছিল করা ম্যালওয়্যার তাঁর ব্রাউজারের সাথে সংযুক্ত ওয়ালেট থেকে 14,000 ডলারেরও বেশি টাকা চুরি করেছিল। আবার 2024 সালের আগস্টে, গবেষকদের ফাইরফক্স ওয়ালেট এক্সটেনশনের দশগুণও বেশি প্রতারণামূলক সংস্করণ আবিষ্কার করা হয়েছিল, যা ওয়ালেটের যাচাইকরণ তথ্য চুরির জন্য ব্যবহৃত হচ্ছিল।

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।