谷歌警告称,有报道称Chrome浏览器中的一个零日漏洞正在被广泛利用https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-21166“target=”\u blank“rel=”noopener noreferrer nofollow“data component=”externalLink“>CVE-2021-21166,由微软浏览器漏洞研究团队的Alison Huffman于2月11日报告,并被描述为“音频中的对象生命周期问题”。
谷歌已将该漏洞标记为“高”严重性安全漏洞,并在最新的Chrome版本中修复了该问题。
除了CVE-2021-21166之外,Huffman最近还报告了另一个严重性很高的bug,Exchange Server中四个零天漏洞的紧急更新。微软表示,这些漏洞正在“有限目标攻击”中被利用,并敦促用户尽快更新https://www.zdnet.com/article/google-joins-call-for-clarification-on-much-of-australias-rush-online-safety-bill/“target=”\u blank“>谷歌加入呼叫对于澳大利亚“匆忙”的在线安全法案的澄清https://www.zdnet.com/article/google-addresses-customer-data-protection-and-security-in-workspace/“target=”\u blank“>谷歌致力于客户数据保护,工作区中的安全性https://www.zdnet.com/article/obliquerat-trojan-now-hides-in-images-on-recovered-websites/“target=”\u blank“>ObliqueRAT特洛伊木马现在潜伏在受损网站的图像中,有什么提示吗?通过WhatsApp |信号+447713 025 499或Keybase:charlie0安全联系