গুগল ক্রোম ও মোজিলা ব্যবহারে সতর্কতা
অনলাইন ডেস্ক | উইমেননিউজ২৪প্রকাশিত : ০২:১৯ পিএম, ১২ জুন ২০২২ রবিবার
ফাইল ছবি
গুগল ক্রোম এবং মোজিলা ফায়ারফক্সে আবারও কিছু ভুল ধরা পড়েছে। ভারত সরকারের কম্পিউটার ইমার্জেন্সি রেসপন্স টিম (সিইআরটি-ইন) ব্রাউজার দুটির সেই ভুলগুলো চিহ্নিত করেছে। একইসঙ্গে ইউজারদের সতর্কও করা হয়েছে।
সিইআরটি-ইন দাবি করেছে, ক্রোম এবং মোজিলার এই ভুলগুলো আসলে হ্যাকারদের সুবিধা করে দিচ্ছে। যার মাধ্যমে হ্যাকাররা গ্রাহকের ডিভাইসে আক্রমণ করছে। এমনকি সব নিরাপত্তা ব্যবস্থাকে বাইপাস করে নির্বিচারে কোড চালিয়ে যাচ্ছে হ্যাকাররা।
গুগল ক্রোম ও মোজিলা ফায়ারফক্সের এই ভুলগুলোকে ‘হাই-রিস্ক’ বলে চিহ্নিত করেছে সিইআরটি-ইন। ভারতীয় সরকারি এই সংস্থার পক্ষ থেকে জানানো হয়েছে, ক্রোম ওএস ভার্সন মূলত 96.0.4664.209-এর ক্ষেত্রেই এই ভুলটি পরিলক্ষিত হয়েছে। এর ভেতরে চিহ্নিত ভুলগুলোর মধ্যে রয়েছে গুগলের VE-2021-43527, CVE-2022-1489, CVE-2022-1633, CVE-202-1636, CVE-2022-1859, CVE-2022-1867, এবং CVE-2022-23308।
এই বাগস সম্পর্কে টেক জায়ান্টটি স্বীকার করে জানিয়েছে, সমস্ত বাগ সংশোধন করা হবে। তবে তার আগে ইউজারদের কাছে সংস্থাটি সতর্কবার্তা দিয়ে বলছে, ক্রোম ওএস-এর লেটেস্ট ভার্সনটি গ্রাহকদের ডাউনলোড করতে হবে।
এদিকে মোজিলা ফায়ারফক্সেরও একাধিক ভার্সন সম্পর্কে সতর্ক করেছে সিইআরটি-ইন। মোজিলা ফায়ারফক্স iOS ভার্সন 101, মোজিলা ফায়ারফক্স থান্ডারবার্ড ভার্সন 91.10, মোজিলা ফায়ারফক্স ESR ভার্সন 91.10 এবং মোজিলা ফায়ারফক্স 101-এর ক্ষেত্রেই মূলত সতর্কবার্তা জারি করেছে সরকারি ওই সংস্থাটি।
মোজিলা বলছে, দূরবর্তী স্থান থেকে আক্রমণকারী সংবেদনশীল তথ্য প্রকাশ করতে, নিরাপত্তা বিধিনিষেধ বাইপাস করতে, নির্বিচারে কোড কার্যকর করতে, স্পুফিং আক্রমণ করতে এবং টার্গেট করা সিস্টেমে ডিনায়াল-অব-সার্ভিস (DoS) আক্রমণ করার অনুমতি দেয়।
এদিকে যে সব ব্রাউজার ইতোমধ্যেই এই আক্রমণ দ্বারা ক্ষতিগ্রস্ত, তাদের জন্য একাধিক আপডেটও রিলিজ করেছে মোজিলা। ইউজারদের বলা হয়েছে, মোজিলা ফায়ারফক্স ভার্সন iOS 101, মোজিলা ফায়ারফক্স থান্ডারবার্ড ভার্সন 91.10, মোজিলা ফায়ারফক্স ESR ভার্সন 91.10 এবং মোজিলা ফায়ারফক্স 101 ডাউনলোড করলে আক্রমণগুলো থেকে সুরক্ষিত থাকা যাবে।
সার্ট-ইন দাবি করেছে, যে পরিষেবাগুলো সাধারণত এ ধরনের আক্রমণের টার্গেট হয়ে ওঠে, সেগুলোর মধ্যে রয়েছে ই-মেইল, ওয়েবসাইট, অনলাইন অ্যাকাউন্ট ইত্যাদি।
ভারতীয় সংস্থাটি দাবি করেছে, লক্ষ্যবস্তু সিস্টেমে নির্বিচারে কোড চালানোর জন্য আক্রমণকারীর দ্বারা দুর্বলতাগুলোকে কাজে লাগানো যেতে পারে। একটি অফিসিয়াল পোস্টে সিইআরটি-ইন এই বিষয়ে ব্যাখ্যা করে বলছে, “V8 ইন্টারনালাইজেশনে হিপ বাফার ওভারফ্লো হওয়ার কারণে এই দুর্বলতাগুলো গুগল ক্রোম ওএস-এ বিদ্যমান। বিনামূল্যের শেয়ারশিট, পারফরম্যান্স ম্যানেজার, পারফরম্যান্স API-এ ব্যবহার করুন। dev-libs/libxml2-তে রিপোর্ট করা দুর্বলতা। ডেটা ট্রান্সফারে অবিশ্বস্ত ইনপুটের অপর্যাপ্ত বৈধতা এবং UI শেল্ফের সীমার বাইরে মেমোরি অ্যাক্সেস।”
- দেশের ৮ অঞ্চলে রাতে ৬০ কিমি বেগে ঝোড়ো বৃষ্টির আভাস
- হামের উপসর্গ নিয়ে আরও ৬ শিশুর মৃত্যু
- ১৮ বছরেই চলে গেলেন ‘গডজিলা’ তারকা কাইলি
- হেনা দাস: অসাম্প্রদায়িক সমাজ গঠনের ইতিহাসে উজ্জ্বল নাম
- সাহারা মরুভূমি পাড়ি দেওয়া থেকে ইয়ামাল ও নিকোর বিশ্বজয়
- ঢাকাসহ সারা দেশে টানা পাঁচ দিন বৃষ্টির পূর্বাভাস
- জামায়াত এমপির ড্রাইভারের নিরাপত্তা ইস্যুতে নীলার পোস্ট
- খরচ কমলো হজের, সর্বনিম্ন ব্যয় ৫ লাখ ৫ হাজার ৬৪৮ টাকা
- জামায়াত এমপির ভিডিওকাণ্ড: তদন্ত দাবি তাসনিম জারার
- ফাইনালে মারামারি: তদন্ত শুরু করল ফিফা
- সবজির দামে সেঞ্চুরি, কাঁচা মরিচের কেজি ২৪০ টাকা ছাড়াল
- বিশ্বের দূষিত শহরের তালিকায় ঢাকার অবস্থান ২৬তম
- তিস্তার পানি বেড়ে বিপৎসীমার ছুঁই ছুঁই
- পুষ্টিগুণে ভরপুর স্বাস্থ্যকর খাবার পটল
- সৈকতের নীল জলে মুগ্ধতা ছড়ালেন কেয়া পায়েল
- ফাইনালে মারামারি: তদন্ত শুরু করল ফিফা
- চাঁপাইয়ে বিদ্যুৎস্পৃষ্টে মা-মেয়েসহ ৩ নারীর প্রাণহানী
- জামায়াত এমপির ভিডিওকাণ্ড: তদন্ত দাবি তাসনিম জারার
- বিশ্ব চ্যাম্পিয়ন হয়ে র্যাঙ্কিংয়ের শীর্ষে স্পেন
- জামায়াত এমপির ড্রাইভারের নিরাপত্তা ইস্যুতে নীলার পোস্ট
- মেসিকে ছাড়াই দেশে ফিরল আর্জেন্টিনা দল
- সৈকতের নীল জলে মুগ্ধতা ছড়ালেন কেয়া পায়েল
- সাহারা মরুভূমি পাড়ি দেওয়া থেকে ইয়ামাল ও নিকোর বিশ্বজয়
- রাজশাহীর সঙ্গে সারা দেশের রেল যোগাযোগ বন্ধ
- গৌরনদীতে আবাসিক মাদ্রাসা ভবনে ঝুলছিল ছাত্রীর লাশ
- চাঁদপুরে ইলিশের সঙ্কট, কারণ অনুসন্ধানে বিশেষজ্ঞ দল
- রাহুল-প্রিয়াঙ্কা আটকের ২ ঘণ্টা পর মুক্ত
- হেনা দাস: অসাম্প্রদায়িক সমাজ গঠনের ইতিহাসে উজ্জ্বল নাম
- পুষ্টিগুণে ভরপুর স্বাস্থ্যকর খাবার পটল
- দেশে দেশে শিশু-কিশোরদের সোশ্যাল মিডিয়া ব্যবহারে কড়াকড়ি






