点击上方“3DCVer”,选择“星标”

干货第一时间送达

近日,Google面向二十亿Chrome浏览器用户推出至关重要的补丁程序,并再次强调大家需要立即更新其浏览器。

如果你在Mac,Windows 10或Linux计算机上使用的是Google Chrome浏览器,则需要立即通过更新浏览器版本来安装新的安全补丁。

据安全专家称,浏览器中的新漏洞可能会影响超过20亿用户。

这起严重的安全漏洞事件的来龙去脉还要追溯到上个月中旬。

4月份的时候,专注于网络安全的技术支持网站Sophos发布了一篇报告,提到Google悄悄更新了Chrome浏览器相关的一项警告。

根据Google的该博客表示,Chrome浏览器在Windows,Mac和Linux上发现了一个新的安全漏洞,编号为代号(CVE-2020-6457),其标记为“严重”。

Google表示,该漏洞已修复并敦促用户升级到最新版本的浏览器。

Sophos称,有趣的是,在这个浏览器版本发布之时,Google始终没有透露有关该漏洞的确切细节。

再加上Chrome几乎每一次更新都与修复安全漏洞有关,因此这一次的小版本更新并没有引起大家的注意。

相信屏幕前的大家想法可能都是一样的——等到Chrome 82版本发布了我再一起更新,我不急。

与普通用户不同,Sophos作为一家网络安全技术网站,自然对这个Google想就此掩盖过去的漏洞起了疑心。

Sophos称,即使Chrome浏览器的Chromium内核是一个开源项目,但该漏洞本身却是一个秘密。

最终,Sophos的研究人员发现,该漏洞是一个远程执行代码(RCE),攻击者可以通过它在后台运行命令和不受信任的脚本,从而避开了浏览器的常规安全检查或“确定”对话框。

这意味着没有更新到最新版本的Chrome浏览器可能会给用户带来灾难性的后果。

而谷歌的更新提示相对于这个漏洞的严重性来说,就稍微显得有些不痛不痒了,因为大多数用户都不知道不更新的话会带来什么样的严重后果。

不过,从另一方面来说,Google选择不公开漏洞的细节,也是为了避免被潜在的黑客所利用。

好消息是,Google也表示尚未通过这种方法记录到任何被黑客利用攻击用户的行为(因此一直在保密)。

接着到了4月底,技术类网站PiunikaWeb又发布了一篇报道,称Google Chrome浏览器的新版本似乎出现了一些错误。

根据这些突然增加的Chrome用户反馈,他们在使用Chrome打开任何网站时都会出现如下报错提示:

STATUS_ACCESS_VIOLATION
STATUS_INVALID_IMAGE_HASH

在最初的报告中,受影响的用户表示,他们尝试过多次卸载并重新启动Chrome,但仍然无法解决该问题。

还有用户称,为了临时解决这个问题,他们在多次(10-20次)刷新页面后,Chrome才能再次开始工作。

目前,Google已将Windows,Mac和Linux的Chrome 81浏览器该严重安全漏洞标记为CVE-2020-6462和CVE-2020-6461。

Google仍然对这些漏洞的细节保密,但官方确认其可以被黑客利用控制用户的计算机系统。

在Chrome版本81.0.4044.129中已修复了这些漏洞,因此,请大家务必确保你的Chrome浏览器已经是最新的版本。

通常来说,Chrome浏览器会自动保持最新状态,但是推送到各个平台各个设备上的话会有一定延迟,因此你也可以进行手动检查更新。

手动更新Chrome的方法为:单击浏览器窗口右上角的三点图标 > 帮助 > 关于Google Chrome

或者直接在浏览器地址栏输入chrome://settings/help回车。

然后浏览器就会开始自动更新了,更新完毕后,别忘了重启浏览器。

本文仅做学术分享,如有侵权,请联系删文。

重磅!3DCVer-学术论文写作投稿 交流群已成立

扫码添加小助手微信,可申请加入3D视觉工坊-学术论文写作与投稿 微信交流群,旨在交流顶会、顶刊、SCI、EI等写作与投稿事宜。

同时也可申请加入我们的细分方向交流群,目前主要有3D视觉CV&深度学习SLAM三维重建点云后处理自动驾驶、CV入门、三维测量、VR/AR、3D人脸识别、医疗影像、缺陷检测、行人重识别、目标跟踪、视觉产品落地、视觉竞赛、车牌识别、硬件选型、学术交流、求职交流等微信群,请扫描下面微信号加群,备注:”研究方向+学校/公司+昵称“,例如:”3D视觉 + 上海交大 + 静静“。请按照格式备注,否则不予通过。添加成功后会根据研究方向邀请进去相关微信群。原创投稿也请联系。

▲长按加微信群或投稿

▲长按关注公众号

3D视觉从入门到精通知识星球:针对3D视觉领域的知识点汇总、入门进阶学习路线、最新paper分享、疑问解答四个方面进行深耕,更有各类大厂的算法工程人员进行技术指导。与此同时,星球将联合知名企业发布3D视觉相关算法开发岗位以及项目对接信息,打造成集技术与就业为一体的铁杆粉丝聚集区,近1000+星球成员为创造更好的AI世界共同进步,知识星球入口:

学习3D视觉核心技术,扫描查看介绍,3天内无条件退款

圈里有高质量教程资料、可答疑解惑、助你高效解决问题

实锤了!Chrome存在严重漏洞!相关推荐

  1. 实锤,无脑定投指数基金真的可以赚钱么?

    投资有风险,入市需谨慎,本文不构成任何投资理财建议,仅做交流学习使用. 不知道大家有没有在网上见过各种理财课程,说什么小白入门最简单的就是定投指数基金,还说人家巴菲特也这么投,这种课程介绍是越写越夸张 ...

  2. 阿里讽腾讯整条命是小学生给的;百度公布起诉前高管“实锤”;微信大规模封号丨价值早报

    第[810]期早报由[周六]赞助播出 01 今日头条 百度公布起诉前高管"实锤":王劲离职前未交接电脑 百度起诉其前自动驾驶事业部总经理王劲一案,又有新进展.百度向钛媒体公布了一份 ...

  3. 华为鸿蒙被扒出来安卓,华为鸿蒙被“实锤”,操作界面曝光,为何被吐槽是换皮安卓?...

    4月已经进入尾声,但鸿蒙系统的消息最近却变少了,记得此前发布Mate X2的时候,余承东表示要在4月份开始推送鸿蒙系统,Mate X2会成为首批升级机型. 然而目前有不少用户吐槽称,依然还没有等到鸿蒙 ...

  4. 我们自嘲的“码农”身份被官方实锤了!

    昨天(8月16日),人社局官网发布了一则关于2020年北京市外来新生代农民工的监测报告.农民工的报告,关我们P事?这次还真的涉及我们... 从报告中可以看到,信息传输.软件和信息技术服务业的新生代农民 ...

  5. noip考python吗_青少年信奥联赛(NOIP)改名重推实锤!带着“不建议”硬刚到底?...

    前两天,我们聊到了NOIP突然被取消的事.这虽然不是我们第一次发与信奥有关的内容,但家长依旧热烈讨论.议论纷纷. 昨天,中国计算机学会再次放大招.这也印证了我们上次的说法,博眼球这个事不会停. NOI ...

  6. tp 查询3天内是否有记录_DNF:玩家哭诉没坐过飞机,被吧主实锤打脸,TP制裁强行背锅...

    最近更新门禁90天期限,TP制裁"发疯",让玩家实属无奈.不过,经过一番深入"调查"后,TP门禁90天解除,也间接的承认误封.但是,大部分玩家冤枉TP系统,制裁 ...

  7. 内存和显存_【硬件资讯】显存再升级?Nvidia新卡实锤GDDR6X!显存大升级能否带来性能提升??...

    新闻1:美光泄密 RTX 3090显卡用上GDDR6X显存:带宽堪比HBM2 NVIDIA新一代显卡越来越近了,8月31日就有可能公布重大消息,安培GPU核心的RTX 30系列最快下个月就能买到.首发 ...

  8. 苹果开发者_苹果优秀开发者实锤 微软VS Code将支持Apple Silicon

    原标题:苹果优秀开发者实锤 微软VS Code将支持Apple Silicon [CNMO新闻]前不久,苹果正式推出搭载Apple M1芯片的Mac产品,至此Mac产品线也将采用ARM架构.产品发布会 ...

  9. 华为鸿蒙操作界面,华为鸿蒙被“实锤”,操作界面曝光,为何被吐槽是换皮安卓?...

    4月已经进入尾声,但鸿蒙系统的消息最近却变少了,记得此前发布Mate X2的时候,余承东表示要在4月份开始推送鸿蒙系统,Mate X2会成为首批升级机型. 然而目前有不少用户吐槽称,依然还没有等到鸿蒙 ...

  10. 云重磅|中西合璧 联想凌拓瓜熟蒂落;5G实锤 华为推出首部5G折叠手机;​IBM打造Kubernetes无处不在”的模式...

    戳蓝字"CSDN云计算"关注我们哦! 嗨,大家好,重磅君带来的[云重磅]特别栏目,如期而至,每周二第一时间为大家带来重磅新闻.把握技术风向标,了解行业应用与实践,就交给我重磅君吧! ...

最新文章

  1. A. Di-visible Confusion【思维】
  2. volatile的实现细节
  3. 实操指南 | Resource Queue如何实现对AnalyticDB PostgreSQL的资源管理?
  4. 《玩转Python轻松过二级》配套视频免费观看地址
  5. mysql数据库过滤空值_mysql必知必会--过 滤 数 据
  6. 关于“未能打开文稿 文本编码Unicode(UTF-8)不适用”的解决办法
  7. 个性化hexo博客,添加评论系统,分享,友情链接功能
  8. aspectjweaver和aspectjrt的作用?(作用、说明、案例)
  9. 08CMS之数据库字段在表单中的展现
  10. Gyroscope in smartphone 手机中的陀螺仪传感器
  11. 账户维护账户服务器,win10重装之后卡在账户登录界面怎么办_网站服务器运行维护,win10,账户...
  12. 如何修复excel文件损坏
  13. ChromeBook安装GalliumOS:准备部分
  14. java国王毒酒答案,500桶48小时国王囚犯答案解析-奥数500桶酒其中1桶是毒酒试题及答案【附原题】完整打包下载-东坡下载...
  15. 基于MATLAB编写的GNSS_SDR(GNSS软件接收机)——自学笔记(3)
  16. python读取word详解【from docx import Document】
  17. android万年历编程,Android 日历、Android 农历日历 Android 日历节假日
  18. 物联网中常用的方法,16进制二进制之间的转换
  19. map文件如何导出教程
  20. 2022-10-31 网工进阶(三十三) IP组播-流量模型、组播概念、组播报文结构、组播地址与MAC、组播网络架构、组播服务模型、组播数据转发原理(RPF检查、组播分发树、组播协议介绍)

热门文章

  1. Swf Decrypt详解
  2. iOS开发进阶-实现多线程的3种方法
  3. sqlserver2008附加数据库——错误3415
  4. 自动布局和view 设置frame同时有效
  5. C#对象的浅拷与深拷贝
  6. 扫描软件(to be followed)
  7. Spring、Ibatis结合MySQL数据库的使用方法
  8. _.findIndex(array, [predicate=_.identity], [fromIndex=0])
  9. 报错:Avoid adding reactive properties to a Vue instance or its root $data at runtime - declare it upfr
  10. 解决新版chrome跨域问题:cookie丢失以及samesite属性问题