गूगल ने V8 इंजन में दुरुपयोग हो चुकी क्रोम वल्नरेबिलिटी को पैच किया

icon币界网
साझा करें
AI summary iconसारांश
गूगल ने एक उच्च-गंभीर क्रोम दोष (CVE-2026-85046) को ठीक किया, जिसका उपयोग वास्तविक दुनिया में किया जा रहा था। यह समस्या, V8 इंजन में एक प्रकार की भ्रम, JavaScript और WebAssembly के कार्यान्वयन को प्रभावित करती है। गूगल ने विंडोज, मैक और लिनक्स के लिए संस्करण 152.0.7977.82 और 152.0.7977.83 जारी किए। यह रिपोर्ट शोधकर्ता सैल्वेटोरे गुलिज़िया द्वारा प्रस्तुत की गई। अपडेट ने 11 अन्य सुरक्षा समस्याओं को भी सुलझाया, कुछ विवरण छिपाए गए। हालाँकि क्रिप्टो चोरी से कोई सीधा संबंध नहीं है, लेकिन ब्राउज़र-आधारित हमले अभी भी एक जोखिम हैं। वॉलेट एक्सटेंशन और एक्सचेंज खातों के लिए सुरक्षा उल्लंघन की चिंताएँ बनी हुई हैं।
CoinDesk ने रिपोर्ट किया:

Google ने एक पुष्टि गई दुरुपयोग किए जा रहे Chrome के उच्च-गंभीर दुर्बलता को ठीक कर दिया है और Windows, Mac और Linux उपयोगकर्ताओं के लिए अपडेट जारी करना शुरू कर दिया है। यह दुर्बलता Chrome के V8 इंजन में स्थित है, जो ब्राउज़र के JavaScript और WebAssembly को निष्पादित करने की प्रक्रिया को प्रभावित करती है।

अनधिकृत दुरुपयोग की पुष्टि हो चुकी है

गूगल ने गुरुवार को जारी सुरक्षा चेतावनी में कहा कि CVE-2026-85046 के लिए उपयोग किए जाने वाले दुरुपयोग कोड वास्तविक परिवेश में पाए जा रहे हैं। हालाँकि, गूगल अभी तक हमलावरों की पहचान, पीड़ितों की व्याप्ति, या इस दुर्बलता के अंतिम परिणामों का खुलासा नहीं किया है।

  • विंडोज और मैक: 152.0.7977.82 / 152.0.7977.83
  • Linux: 152.0.7977.82
  • अपडेट अगले कुछ दिनों से कुछ हफ्तों तक क्रमिक रूप से जारी किए जाएंगे

दोष V8 इंजन में स्थित है

Google ने इस समस्या को "टाइप कन्फ़्यूजन" दुर्बलता के रूप में वर्णित किया है। ऐसी दुर्बलताएँ आमतौर पर तब उत्पन्न होती हैं जब प्रोग्राम डेटा प्रकारों को गलत तरीके से संभालता है, जिससे मेमोरी त्रुटियाँ या अन्य असामान्य व्यवहार हो सकते हैं। Google ने अभी तक यह नहीं बताया है कि क्या इस दुर्बलता का उपयोग रिमोट कोड निष्पादित करने के लिए किया जा सकता है।

सुरक्षा शोधकर्ता सैल्वेटोरे गुलिज़िया (ऑनलाइन नाम: Serotav) ने 4 अगस्त को इस समस्या की रिपोर्ट की, जिसके लिए गूगल ने उन्हें 1000 डॉलर का वल्नरेबिलिटी बोनस दिया।

इस अपडेट में कुल 12 समस्याओं को ठीक किया गया है

गूगल ने बताया कि इस च्रोम अपडेट में कुल 12 सुरक्षा ठीक किए गए हैं, जिनमें 9 उच्च जोखिम और 2 मध्यम जोखिम की कमियाँ शामिल हैं। सुरक्षा के कारण, अधिकांश उपयोगकर्ताओं और प्रभावित तीसरे पक्ष के प्रोजेक्ट्स के अपडेट होने तक कुछ तकनीकी विवरण समयानुसार प्रकाशित नहीं किए जाएंगे।

As of now, Google has also not specified when it will disclose further information regarding this exploitation incident.

कभी-कभी ब्राउज़र प्लगइन्स ने क्रिप्टो उपयोगकर्ताओं पर हमला किया है

हालांकि Google ने CVE-2026-85046 को क्रिप्टो एसेट की चोरी के मामले से सीधे नहीं जोड़ा है, लेकिन ब्राउज़र हमेशा से क्रिप्टो उपयोगकर्ताओं के लिए एक महत्वपूर्ण हमले का द्वार रहे हैं, खासकर वॉलेट प्लगइन, एक्सचेंज खातों और ट्रेडिंग एक्सटेंशन टूल्स के संदर्भ में।

एक जारी मामले में दिखाया गया कि नवंबर 2025 में, शोधकर्ताओं ने एक हानिकारक Chrome एक्सटेंशन पाया जो उपयोगकर्ताओं के टोकन ट्रेड करते समय SOL ट्रांसफर निर्देश को गुप्त रूप से जोड़ देता था। एक महीने बाद, एक सिंगापुरी उद्यमी ने दावा किया कि एक गेम के रूप में छिपे हानिकारक सॉफ़्टवेयर ने उनके ब्राउज़र से कनेक्टेड वॉलेट से 14,000 डॉलर से अधिक की राशि हटा ली। इसी साल अगस्त में, शोधकर्ताओं ने Firefox वॉलेट एक्सटेंशन के कई झूठे संस्करण भी पाए, जो वॉलेट प्रमाणीकरण डेटा चुराने के लिए उपयोग किए जा रहे थे।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।