谷歌最大的失误导致 15 万 Windows 用户丢失了 Chrome 密码
对最近的 CrowdStrike 中断事件是不是有点太熟悉了?
2分钟读
发表于
阅读我们的披露页面,了解如何帮助 MSPoweruser 维持编辑团队 查看更多
重点说明
- 谷歌为导致数百万 Windows Chrome 用户的密码消失的漏洞道歉。
- 该问题影响了 M127 Chrome 版本,持续了 18 个小时,现已通过重启浏览器得到修复。
- 谷歌还修复了 Google Workspace 中一个单独的漏洞,该漏洞允许绕过电子邮件验证创建帐户。
Google 道了歉 此前,一个漏洞导致数百万 Windows Chrome 网络浏览器用户的密码消失。
该问题始于 24 月 18 日,持续了 XNUMX 小时,导致已保存的密码不可见,并且无法保存新密码。已提供临时修复,但现在用户只需重新启动浏览器即可完全修复。
“受影响的用户无法在 Chrome 的密码管理器中找到密码。用户可以保存密码,但他们看不到密码。影响仅限于 Windows 平台上的 M127 版 Chrome 浏览器,”谷歌在迷你事件报告中解释道。
这家山景城科技巨头还表示,该问题源于“产品行为的改变,但没有适当的功能保护”。 “福布斯” 估计受影响的人数约为15万人。
最近的另一个问题使不良行为者能够绕过 Google Workspace 中的电子邮件验证,从而创建虚假帐户。
通过报告 安全限制 详细说明此漏洞允许攻击者创建恶意帐户,并利用它们冒充第三方服务中的域名持有者,利用 Google 的“使用 Google 登录”功能。该漏洞从 6 月底开始被利用,涉及操纵帐户设置过程以绕过域名验证。
目前这两个问题均已得到解决,谷歌对于由此造成的不便表示歉意。
谷歌的竞争对手微软也因 IT 问题而受到审查。 CrowdStrike 的更新 软件已导致 8.5 万台 Windows PC 陷入蓝屏死机。更糟糕的是,这些 PC 运行着医院、航空公司,甚至商店和电视台等关键业务。
用户论坛
0消息