Google ने Chrome 150 के नवीनतम सुरक्षा पैच के साथ 27 कमजोरियों को दूर किया, जिनमें दो गंभीर‑स्तर के use‑after‑free बग्स भी शामिल हैं। यह अपडेट 13 मेमोरी‑सुरक्षा त्रुटियों और अन्य प्रकार के 14 बग्स को हल करता है, जिससे ब्राउज़र की सुरक्षा में उल्लेखनीय सुधार हुआ है।
गूगल ने बुधवार को Chrome 150 सुरक्षा अपडेट जारी कर 27 कमजोरियों को ठीक किया, जिनमें से दो गंभीर‑स्तर के use‑after‑free बग्स भी शामिल हैं। यह पैच Chrome के Ozone और Views कॉम्पोनेंट्स में पाई गई मेमोरी‑सुरक्षा खामियों को दूर करता है, जो पिछले महीने गूगल की आंतरिक सुरक्षा टीम द्वारा खोजी गई थीं।
उपयोग‑के‑बाद‑फ्री और अन्य मेमोरी त्रुटियाँ
इस अपडेट में कुल 13 use‑after‑free दोषों को संबोधित किया गया, जिनमें 10 उच्च‑स्तर और एक मध्यम‑स्तर की कमजोरियाँ शामिल हैं। इसके अलावा, अनइनीशियलाइज़्ड उपयोग, इंटीजर ओवरफ़्लो, आउट‑ऑफ़‑बाउंड रीड/राइट, अविश्वसनीय इनपुट पर अपर्याप्त वैलिडेशन, और नीति प्रवर्तन की कमी जैसी 14 अन्य त्रुटियाँ भी सुधारी गईं। ये सभी बग्स Chrome की मेमोरी सुरक्षा को बेहतर बनाने के लिए महत्वपूर्ण हैं।
बग बाउंटी और एआई का प्रभाव
गूगल के अनुसार, केवल तीन बाहरी शोधकर्ताओं ने नई कमजोरियों की सूचना दी, जिन्हें कुल $3,000 के बाउंटी से पुरस्कृत किया गया। पिछले दो महीनों से, गूगल ने 1,400 से अधिक Chrome कमजोरियों के लिए पैच जारी किए हैं, जिनमें 1,000 से अधिक मेमोरी‑सुरक्षा बग्स भी शामिल हैं। एआई‑संचालित कोड समीक्षा और बग खोजने के तरीकों ने इस प्रवृत्ति को तेज किया है, जिससे बाउंटी राशि कम हो गई है पर अधिक सुरक्षा खामियों का समाधान हुआ है।
उपलब्धता और अपडेट प्रक्रिया
Chrome 150.0.7871.114 और 115 Windows तथा macOS पर, तथा 150.0.7871.114 Linux पर डाउनलोड के लिए उपलब्ध है। उपयोगकर्ताओं को नवीनतम सुरक्षा पैच प्राप्त करने के लिए अपने ब्राउज़र को स्वतः अपडेट करने की सलाह दी जाती है।
भविष्य की चुनौतियाँ
जैसे-जैसे ब्राउज़र पर जटिल जावास्क्रिप्ट और एआई‑जनित सामग्री का उपयोग बढ़ता जा रहा है, मेमोरी सुरक्षा और इनपुट वैलिडेशन पर ध्यान और भी आवश्यक हो गया है। गूगल की लगातार अपडेट चक्र, साथ ही शोधकर्ताओं के सहयोग से, Chrome को सुरक्षित रखने के लिए एक महत्वपूर्ण मॉडल पेश करता है।