बुधवार, 18 मार्च 2026
The News Air
No Result
View All Result
  • होम
  • राष्ट्रीय
  • पंजाब
  • राज्य
    • हरियाणा
    • चंडीगढ़
    • हिमाचल प्रदेश
    • नई दिल्ली
    • उत्तर प्रदेश
    • उत्तराखंड
    • पश्चिम बंगाल
    • बिहार
    • मध्य प्रदेश
    • महाराष्ट्र
    • राजस्थान
  • अंतरराष्ट्रीय
  • सियासत
  • नौकरी
  • LIVE
  • बिज़नेस
  • काम की बातें
  • स्पेशल स्टोरी
  • टेक्नोलॉजी
  • खेल
  • लाइफस्टाइल
    • हेल्थ
    • धर्म
    • मनोरंजन
  • WEB STORIES
  • होम
  • राष्ट्रीय
  • पंजाब
  • राज्य
    • हरियाणा
    • चंडीगढ़
    • हिमाचल प्रदेश
    • नई दिल्ली
    • उत्तर प्रदेश
    • उत्तराखंड
    • पश्चिम बंगाल
    • बिहार
    • मध्य प्रदेश
    • महाराष्ट्र
    • राजस्थान
  • अंतरराष्ट्रीय
  • सियासत
  • नौकरी
  • LIVE
  • बिज़नेस
  • काम की बातें
  • स्पेशल स्टोरी
  • टेक्नोलॉजी
  • खेल
  • लाइफस्टाइल
    • हेल्थ
    • धर्म
    • मनोरंजन
  • WEB STORIES
No Result
View All Result
The News Air
No Result
View All Result

The News Air - Breaking News - Google Chrome Zero Day Attack: बिना क्लिक किए हैक हो सकता है आपका फोन, 3.5 अरब यूजर्स पर खतरा

Google Chrome Zero Day Attack: बिना क्लिक किए हैक हो सकता है आपका फोन, 3.5 अरब यूजर्स पर खतरा

Google ने जारी किया रेड अलर्ट सिक्योरिटी अपडेट, दो खतरनाक ज़ीरो डे वल्नेरेबिलिटी CVE-2026-3909 और CVE-2026-3910 का पता चला, CISA ने भी चेतावनी दी, 27 मार्च तक अपडेट जरूरी

अभिनव कश्यप by अभिनव कश्यप
बुधवार, 18 मार्च 2026
A A
0
Google Chrome Zero Day Attack
104
SHARES
692
VIEWS
ShareShareShareShareShare
Google News
WhatsApp
Telegram

Google Chrome Zero Day Attack की खबर ने पूरी दुनिया के साइबर सिक्योरिटी जगत में हलचल मचा दी है। Google ने 15 मार्च 2026 को अपने Chrome ब्राउज़र के लिए एक इमरजेंसी रेड अलर्ट सिक्योरिटी अपडेट जारी किया है। यह अपडेट दुनियाभर के लगभग 3.5 अरब Chrome यूजर्स के लिए है। दो गंभीर ज़ीरो डे वल्नेरेबिलिटी — CVE-2026-3909 और CVE-2026-3910 — का पता चला है, जिनका हैकर्स पहले से ही सक्रिय रूप से फायदा उठा रहे थे। अमेरिकी साइबर सुरक्षा एजेंसी CISA ने भी इन्हें अपनी ‘ज्ञात शोषित कमजोरियों’ की सूची में जोड़ दिया है।

ज़ीरो डे अटैक क्या होता है? बिना क्लिक किए कैसे हैक होता है डिवाइस?

Google Chrome Zero Day Attack को समझने के लिए पहले ज़ीरो डे अटैक को समझना जरूरी है। कल्पना कीजिए आपने कोई संदिग्ध फाइल डाउनलोड नहीं की, किसी अनजान लिंक पर क्लिक भी नहीं किया, बस एक सामान्य वेबसाइट खोली और उसी क्षण आपका बैंक खाता, निजी डॉक्यूमेंट्स और पासवर्ड्स किसी हैकर के कंट्रोल में चले गए। इसे ज़ीरो क्लिक एक्सप्लॉइट कहते हैं।

जब यह एक्सप्लॉइट उस कमजोरी (वल्नेरेबिलिटी) का फायदा उठाता है जिसके बारे में खुद सॉफ्टवेयर बनाने वाली कंपनी को भी अभी तक पता नहीं है, तो इसे ज़ीरो डे अटैक कहा जाता है। ‘ज़ीरो डे’ का मतलब है कि कंपनी के पास इस खामी को ठीक करने के लिए शून्य दिन का समय रहा, यानी हैकर्स ने कंपनी से पहले ही इस कमजोरी को खोज लिया और उसका फायदा उठाना शुरू कर दिया।

CVE-2026-3909 और CVE-2026-3910: दो खतरनाक कमजोरियां

हर साइबर कमजोरी को एक यूनिक पहचान दी जाती है जिसे CVE (Common Vulnerabilities and Exposures) कहते हैं। इसे MITRE Corporation मेंटेन करता है। Google ने जो दो CVE नंबर जारी किए हैं, उनमें CVE-2026-3909 Chrome की 2D ग्राफिक्स लाइब्रेरी Skia में पाई गई ‘आउट ऑफ बाउंड्स राइट’ वल्नेरेबिलिटी है। इससे हैकर किसी विशेष रूप से तैयार किए गए वेब पेज के जरिए मेमोरी करप्शन करके मनचाहा कोड चला सकता था।

CVE-2026-3910 Chrome के V8 JavaScript और WebAssembly इंजन में मिली ‘अनुचित इंप्लीमेंटेशन’ कमजोरी है। इसके जरिए हैकर ब्राउज़र के सैंडबॉक्स के भीतर मनचाहा कोड एक्सीक्यूट करने में सक्षम था। दोनों कमजोरियां ‘हाई सिवेरिटी’ श्रेणी में मानी गई हैं और दोनों का सक्रिय शोषण हो रहा था।

हैकर कैसे करता है हमला? समझें पूरी एक्सप्लॉइट चेन

Google Chrome Zero Day Attack में एक पूरी एक्सप्लॉइट चेन काम करती है। सबसे पहले हैकर एक मैलीशियस (हानिकारक) वेब पेज तैयार करता है। जब कोई यूजर उस पेज को खोलता है तो JavaScript के जरिए मेमोरी करप्शन शुरू हो जाती है। इसके बाद ब्राउज़र का सैंडबॉक्स (सुरक्षा दीवार) तोड़ा जाता है। फिर प्रिविलेज एस्केलेशन करके हैकर सिस्टम पर ऊंचे स्तर की पहुंच हासिल कर लेता है।

अंतिम चरण में रिमोट कोड एक्सीक्यूशन (RCE) होता है, यानी हैकर आपके डिवाइस में मौजूद हुए बिना भी आपके सिस्टम पर कोई भी कोड चला सकता है। इसके बाद हैकर को मिलता है आपके डिवाइस का पूरा एक्सेस, सर्विलांस की क्षमता और डेटा चोरी करने की ताकत। और सबसे डरावनी बात यह कि यूजर को पता भी नहीं चलता कि उसका डिवाइस हैक हो चुका है।

यह भी पढे़ं 👇

Donald Trump News

US Iran War: तीसरे हफ्ते में Trump ने मानी हार? Netanyahu जिंदा हैं या नहीं?

बुधवार, 18 मार्च 2026
Dhurandhar 2 Real Story

Dhurandhar 2 Real Story: मेजर इकबाल कौन है, इलियास कश्मिरी नहीं है असली किरदार

बुधवार, 18 मार्च 2026
India Data Center Boom

India Data Center Boom: क्यों नहीं तैयार है भारत इस बड़ी क्रांति के लिए?

बुधवार, 18 मार्च 2026
Dubai Airport Attack

Dubai Airport Attack: ईरान के हमले से दुबई में तबाही, UAE क्यों नहीं दे रहा जवाब?

बुधवार, 18 मार्च 2026
Chrome के 65% मार्केट शेयर ने बनाया इसे ग्लोबल क्राइसिस

यह वल्नेरेबिलिटी इतनी बड़ी खबर इसलिए बनी क्योंकि Chrome के पास दुनिया के ग्लोबल ब्राउज़र मार्केट का 65% से ज्यादा हिस्सा है। Chrome सिर्फ एक ब्राउज़र नहीं है, यह दुनिया का सबसे बड़ा डिजिटल गेटवे है। ईमेल, क्लाउड डॉक्यूमेंट्स, ऑनलाइन बैंकिंग, गवर्नमेंट सर्विसेज, सोशल मीडिया, सब कुछ इसी गेटवे से होकर गुजरता है।

अगर यह गेटवे कॉम्प्रोमाइज हो जाए तो पूरा डिजिटल इकोसिस्टम खतरे में आ जाता है। डार्क वेब मार्केट में एक पावरफुल ज़ीरो डे एक्सप्लॉइट की कीमत 10 से 20 मिलियन डॉलर (करीब 85 करोड़ से 170 करोड़ रुपये) तक हो सकती है और इसके खरीददार सिर्फ साइबर अपराधी नहीं बल्कि कई बार देशों की इंटेलिजेंस एजेंसियां भी होती हैं।

भारत के लिए क्यों है यह नेशनल सिक्योरिटी का मुद्दा?

भारत आज दुनिया की सबसे बड़ी डिजिटल सोसायटी में से एक है। लगभग 85 करोड़ इंटरनेट यूजर्स, तेजी से बढ़ती डिजिटल इकॉनमी और दुनिया का सबसे बड़ा रियल-टाइम पेमेंट सिस्टम UPI हमारे पास है। ऐसे में Google Chrome Zero Day Attack जैसी साइबर कमजोरियां केवल टेक्निकल मसला नहीं रहतीं, ये नेशनल सिक्योरिटी का सवाल बन जाती हैं।

यहां एक महत्वपूर्ण अवधारणा भी सामने आती है जिसे डिजिटल कॉलोनाइजेशन कहते हैं। जब कोई देश सॉफ्टवेयर, हार्डवेयर और क्लाउड इंफ्रास्ट्रक्चर के लिए पूरी तरह विदेशी टेक कंपनियों पर निर्भर हो जाता है, तो उसकी डिजिटल संप्रभुता कमजोर पड़ जाती है। भारत को इंडीजीनस साइबर सिक्योरिटी रिसर्च, सिक्योर ब्राउज़र इकोसिस्टम और नेशनल साइबर डिफेंस इंफ्रास्ट्रक्चर पर गंभीरता से काम करना होगा।

तुरंत करें ये काम: Chrome अपडेट कैसे करें?

Google ने इस वल्नेरेबिलिटी के लिए सिक्योरिटी पैच जारी कर दिया है। यूजर्स को अपना Chrome ब्राउज़र तुरंत वर्शन 146.0.7680.75/76 (Windows और macOS के लिए) या 146.0.7680.75 (Linux के लिए) पर अपडेट करना चाहिए। अपडेट करने के लिए Chrome खोलें, ऊपर दाहिने कोने में तीन डॉट्स पर क्लिक करें, फिर Help > About Google Chrome पर जाएं। अपडेट अपने आप डाउनलोड होगा, उसके बाद ब्राउज़र रिलॉन्च करें।

CISA ने अमेरिकी सरकारी एजेंसियों को 27 मार्च 2026 तक यह अपडेट लागू करने का आदेश दिया है। ये 2026 में Chrome पर हुए दूसरे और तीसरे सक्रिय ज़ीरो डे अटैक हैं, इससे पहले फरवरी में CVE-2026-2441 को भी पैच किया गया था।

मुख्य बातें (Key Points)
  • Google Chrome Zero Day Attack में दो हाई सिवेरिटी वल्नेरेबिलिटी CVE-2026-3909 और CVE-2026-3910 का पता चला।
  • दुनियाभर के 3.5 अरब Chrome यूजर्स पर खतरा, बिना क्लिक किए डिवाइस हैक होने का रिस्क था।
  • CISA ने 27 मार्च तक अपडेट अनिवार्य किया, ये 2026 का दूसरा और तीसरा ज़ीरो डे अटैक है।
  • भारत के 85 करोड़ इंटरनेट यूजर्स और UPI सिस्टम के लिए यह नेशनल सिक्योरिटी का मुद्दा है।

FAQ: अक्सर पूछे जाने वाले प्रश्न
सवाल 1: ज़ीरो डे अटैक और सामान्य साइबर अटैक में क्या फर्क है?

सामान्य साइबर अटैक में हैकर किसी ज्ञात कमजोरी का फायदा उठाता है, जिसके लिए कंपनी ने पहले से पैच जारी कर दिया होता है। ज़ीरो डे अटैक में हैकर उस कमजोरी का फायदा उठाता है जिसके बारे में खुद सॉफ्टवेयर बनाने वाली कंपनी को पता नहीं होता, इसलिए कोई सुरक्षा उपाय मौजूद नहीं होता। यही इसे सबसे खतरनाक बनाता है।

सवाल 2: क्या सिर्फ Chrome यूजर्स को खतरा है?

मुख्य रूप से Google Chrome यूजर्स को खतरा है, लेकिन Chrome का इंजन (Chromium) कई अन्य ब्राउज़र जैसे Microsoft Edge, Brave, Opera आदि में भी इस्तेमाल होता है। इसलिए इन ब्राउज़रों के यूजर्स को भी अपने ब्राउज़र अपडेट करने चाहिए।

सवाल 3: Chrome अपडेट कैसे करें?

Chrome खोलें, ऊपर दाईं तरफ तीन डॉट्स (⋮) पर क्लिक करें, फिर Help > About Google Chrome पर जाएं। अपडेट अपने आप डाउनलोड हो जाएगा। डाउनलोड पूरा होने के बाद ‘Relaunch’ बटन पर क्लिक करके ब्राउज़र रीस्टार्ट करें। वर्शन 146.0.7680.75/76 या उससे ऊपर होना चाहिए।

Previous Post

Dubai Airport Attack: ईरान के हमले से दुबई में तबाही, UAE क्यों नहीं दे रहा जवाब?

Next Post

India Data Center Boom: क्यों नहीं तैयार है भारत इस बड़ी क्रांति के लिए?

अभिनव कश्यप

अभिनव कश्यप

अभिनव कश्यप 'The News Air' के संस्थापक और मुख्य संपादक (Chief Editor) हैं। डिजिटल मीडिया में उनके अनुभव में ग्राउंड रिपोर्टिंग, न्यूज़ डेस्क ऑपरेशन और एडिटोरियल लीडरशिप शामिल है। वे हर खबर की फैक्ट-चेकिंग और संपादन की व्यक्तिगत रूप से निगरानी करते हैं। राजनीति, चुनाव विश्लेषण, सामाजिक मुद्दे और डिजिटल मीडिया ट्रेंड्स उनकी विशेषज्ञता के प्रमुख क्षेत्र हैं। अभिनव का संपादकीय सिद्धांत है "सनसनी नहीं, सच्चाई; तेज़ी नहीं, तथ्य।"

Related Posts

Donald Trump News

US Iran War: तीसरे हफ्ते में Trump ने मानी हार? Netanyahu जिंदा हैं या नहीं?

बुधवार, 18 मार्च 2026
Dhurandhar 2 Real Story

Dhurandhar 2 Real Story: मेजर इकबाल कौन है, इलियास कश्मिरी नहीं है असली किरदार

बुधवार, 18 मार्च 2026
India Data Center Boom

India Data Center Boom: क्यों नहीं तैयार है भारत इस बड़ी क्रांति के लिए?

बुधवार, 18 मार्च 2026
Dubai Airport Attack

Dubai Airport Attack: ईरान के हमले से दुबई में तबाही, UAE क्यों नहीं दे रहा जवाब?

बुधवार, 18 मार्च 2026
Pakistan Kabul Hospital Attack

Pakistan Kabul Hospital Attack: 400 की मौत, अफगानिस्तान के इतिहास का सबसे बड़ा हमला!

बुधवार, 18 मार्च 2026
Graveyard of Empires Afghanistan

Graveyard of Empires Afghanistan: क्यों कोई साम्राज्य नहीं जीत पाया अफगानिस्तान?

बुधवार, 18 मार्च 2026
Next Post
India Data Center Boom

India Data Center Boom: क्यों नहीं तैयार है भारत इस बड़ी क्रांति के लिए?

Dhurandhar 2 Real Story

Dhurandhar 2 Real Story: मेजर इकबाल कौन है, इलियास कश्मिरी नहीं है असली किरदार

0 0 votes
Rating
Subscribe
Notify of
0 Comments
Inline Feedbacks
View all comments
The News Air

© 2026 The News Air | सटीक समाचार। सर्वाधिकार सुरक्षित।

GN Follow us on Google News

  • About
  • Editorial Policy
  • Privacy & Policy
  • Disclaimer & DMCA Policy
  • Contact

हमें फॉलो करें

No Result
View All Result
  • प्रमुख समाचार
    • राष्ट्रीय
    • अंतरराष्ट्रीय
    • सियासत
  • राज्य
    • पंजाब
    • चंडीगढ़
    • हरियाणा
    • हिमाचल प्रदेश
    • नई दिल्ली
    • महाराष्ट्र
    • पश्चिम बंगाल
    • उत्तर प्रदेश
    • बिहार
    • उत्तराखंड
    • मध्य प्रदेश
    • राजस्थान
  • काम की बातें
  • नौकरी
  • बिज़नेस
  • टेक्नोलॉजी
  • मनोरंजन
  • धर्म
  • हेल्थ
  • स्पेशल स्टोरी
  • लाइफस्टाइल
  • खेल
  • WEB STORIES

© 2026 The News Air | सटीक समाचार। सर्वाधिकार सुरक्षित।