मंगलवार, 7 अप्रैल 2026
The News Air
No Result
View All Result
  • होम
  • राष्ट्रीय
  • पंजाब
  • राज्य
    • हरियाणा
    • चंडीगढ़
    • हिमाचल प्रदेश
    • नई दिल्ली
    • उत्तर प्रदेश
    • उत्तराखंड
    • पश्चिम बंगाल
    • बिहार
    • मध्य प्रदेश
    • महाराष्ट्र
    • राजस्थान
  • अंतरराष्ट्रीय
  • सियासत
  • नौकरी
  • LIVE
  • बिज़नेस
  • काम की बातें
  • स्पेशल स्टोरी
  • टेक्नोलॉजी
  • खेल
  • लाइफस्टाइल
    • हेल्थ
    • धर्म
    • मनोरंजन
  • WEB STORIES
  • होम
  • राष्ट्रीय
  • पंजाब
  • राज्य
    • हरियाणा
    • चंडीगढ़
    • हिमाचल प्रदेश
    • नई दिल्ली
    • उत्तर प्रदेश
    • उत्तराखंड
    • पश्चिम बंगाल
    • बिहार
    • मध्य प्रदेश
    • महाराष्ट्र
    • राजस्थान
  • अंतरराष्ट्रीय
  • सियासत
  • नौकरी
  • LIVE
  • बिज़नेस
  • काम की बातें
  • स्पेशल स्टोरी
  • टेक्नोलॉजी
  • खेल
  • लाइफस्टाइल
    • हेल्थ
    • धर्म
    • मनोरंजन
  • WEB STORIES
No Result
View All Result
The News Air
No Result
View All Result

The News Air - Breaking News - Google Chrome Zero Day Attack: बिना क्लिक किए हैक हो सकता है आपका फोन, 3.5 अरब यूजर्स पर खतरा

Google Chrome Zero Day Attack: बिना क्लिक किए हैक हो सकता है आपका फोन, 3.5 अरब यूजर्स पर खतरा

Google ने जारी किया रेड अलर्ट सिक्योरिटी अपडेट, दो खतरनाक ज़ीरो डे वल्नेरेबिलिटी CVE-2026-3909 और CVE-2026-3910 का पता चला, CISA ने भी चेतावनी दी, 27 मार्च तक अपडेट जरूरी

अभिनव कश्यप by अभिनव कश्यप
बुधवार, 18 मार्च 2026
in Breaking News, NEWS-TICKER, टेक्नोलॉजी
A A
0
Google Chrome Zero Day Attack
104
SHARES
694
VIEWS
ShareShareShareShareShare

Google Chrome Zero Day Attack की खबर ने पूरी दुनिया के साइबर सिक्योरिटी जगत में हलचल मचा दी है। Google ने 15 मार्च 2026 को अपने Chrome ब्राउज़र के लिए एक इमरजेंसी रेड अलर्ट सिक्योरिटी अपडेट जारी किया है। यह अपडेट दुनियाभर के लगभग 3.5 अरब Chrome यूजर्स के लिए है। दो गंभीर ज़ीरो डे वल्नेरेबिलिटी — CVE-2026-3909 और CVE-2026-3910 — का पता चला है, जिनका हैकर्स पहले से ही सक्रिय रूप से फायदा उठा रहे थे। अमेरिकी साइबर सुरक्षा एजेंसी CISA ने भी इन्हें अपनी ‘ज्ञात शोषित कमजोरियों’ की सूची में जोड़ दिया है।

ज़ीरो डे अटैक क्या होता है? बिना क्लिक किए कैसे हैक होता है डिवाइस?

Google Chrome Zero Day Attack को समझने के लिए पहले ज़ीरो डे अटैक को समझना जरूरी है। कल्पना कीजिए आपने कोई संदिग्ध फाइल डाउनलोड नहीं की, किसी अनजान लिंक पर क्लिक भी नहीं किया, बस एक सामान्य वेबसाइट खोली और उसी क्षण आपका बैंक खाता, निजी डॉक्यूमेंट्स और पासवर्ड्स किसी हैकर के कंट्रोल में चले गए। इसे ज़ीरो क्लिक एक्सप्लॉइट कहते हैं।

जब यह एक्सप्लॉइट उस कमजोरी (वल्नेरेबिलिटी) का फायदा उठाता है जिसके बारे में खुद सॉफ्टवेयर बनाने वाली कंपनी को भी अभी तक पता नहीं है, तो इसे ज़ीरो डे अटैक कहा जाता है। ‘ज़ीरो डे’ का मतलब है कि कंपनी के पास इस खामी को ठीक करने के लिए शून्य दिन का समय रहा, यानी हैकर्स ने कंपनी से पहले ही इस कमजोरी को खोज लिया और उसका फायदा उठाना शुरू कर दिया।

CVE-2026-3909 और CVE-2026-3910: दो खतरनाक कमजोरियां

हर साइबर कमजोरी को एक यूनिक पहचान दी जाती है जिसे CVE (Common Vulnerabilities and Exposures) कहते हैं। इसे MITRE Corporation मेंटेन करता है। Google ने जो दो CVE नंबर जारी किए हैं, उनमें CVE-2026-3909 Chrome की 2D ग्राफिक्स लाइब्रेरी Skia में पाई गई ‘आउट ऑफ बाउंड्स राइट’ वल्नेरेबिलिटी है। इससे हैकर किसी विशेष रूप से तैयार किए गए वेब पेज के जरिए मेमोरी करप्शन करके मनचाहा कोड चला सकता था।

CVE-2026-3910 Chrome के V8 JavaScript और WebAssembly इंजन में मिली ‘अनुचित इंप्लीमेंटेशन’ कमजोरी है। इसके जरिए हैकर ब्राउज़र के सैंडबॉक्स के भीतर मनचाहा कोड एक्सीक्यूट करने में सक्षम था। दोनों कमजोरियां ‘हाई सिवेरिटी’ श्रेणी में मानी गई हैं और दोनों का सक्रिय शोषण हो रहा था।

हैकर कैसे करता है हमला? समझें पूरी एक्सप्लॉइट चेन

Google Chrome Zero Day Attack में एक पूरी एक्सप्लॉइट चेन काम करती है। सबसे पहले हैकर एक मैलीशियस (हानिकारक) वेब पेज तैयार करता है। जब कोई यूजर उस पेज को खोलता है तो JavaScript के जरिए मेमोरी करप्शन शुरू हो जाती है। इसके बाद ब्राउज़र का सैंडबॉक्स (सुरक्षा दीवार) तोड़ा जाता है। फिर प्रिविलेज एस्केलेशन करके हैकर सिस्टम पर ऊंचे स्तर की पहुंच हासिल कर लेता है।

यह भी पढे़ं 👇

IIT Baba Marriage

IIT Baba Marriage: शादी करते ही IIT बाबा की दुल्हनिया ने बताई अपनी इच्छा, चौंक जाएंगे आप!

मंगलवार, 7 अप्रैल 2026
Harpal cheema

Punjab Govt Recruitment 2026: भगवंत मान सरकार ने 70 पदों पर सीधी भर्ती को दी मंजूरी, बड़ा फैसला!

मंगलवार, 7 अप्रैल 2026
Top 10 Headlines Today

Top 10 Headlines Today: प्रियंका गांधी से लेकर तेजस्वी यादव तक, आज की 10 बड़ी खबरें जिन्होंने हिला दिया देश!

मंगलवार, 7 अप्रैल 2026
MRI Machine

MRI Machine: 24 घंटे चालू रहती है यह मशीन, बंद करने पर लाखों का नुकसान!

मंगलवार, 7 अप्रैल 2026

अंतिम चरण में रिमोट कोड एक्सीक्यूशन (RCE) होता है, यानी हैकर आपके डिवाइस में मौजूद हुए बिना भी आपके सिस्टम पर कोई भी कोड चला सकता है। इसके बाद हैकर को मिलता है आपके डिवाइस का पूरा एक्सेस, सर्विलांस की क्षमता और डेटा चोरी करने की ताकत। और सबसे डरावनी बात यह कि यूजर को पता भी नहीं चलता कि उसका डिवाइस हैक हो चुका है।

Chrome के 65% मार्केट शेयर ने बनाया इसे ग्लोबल क्राइसिस

यह वल्नेरेबिलिटी इतनी बड़ी खबर इसलिए बनी क्योंकि Chrome के पास दुनिया के ग्लोबल ब्राउज़र मार्केट का 65% से ज्यादा हिस्सा है। Chrome सिर्फ एक ब्राउज़र नहीं है, यह दुनिया का सबसे बड़ा डिजिटल गेटवे है। ईमेल, क्लाउड डॉक्यूमेंट्स, ऑनलाइन बैंकिंग, गवर्नमेंट सर्विसेज, सोशल मीडिया, सब कुछ इसी गेटवे से होकर गुजरता है।

अगर यह गेटवे कॉम्प्रोमाइज हो जाए तो पूरा डिजिटल इकोसिस्टम खतरे में आ जाता है। डार्क वेब मार्केट में एक पावरफुल ज़ीरो डे एक्सप्लॉइट की कीमत 10 से 20 मिलियन डॉलर (करीब 85 करोड़ से 170 करोड़ रुपये) तक हो सकती है और इसके खरीददार सिर्फ साइबर अपराधी नहीं बल्कि कई बार देशों की इंटेलिजेंस एजेंसियां भी होती हैं।

भारत के लिए क्यों है यह नेशनल सिक्योरिटी का मुद्दा?

भारत आज दुनिया की सबसे बड़ी डिजिटल सोसायटी में से एक है। लगभग 85 करोड़ इंटरनेट यूजर्स, तेजी से बढ़ती डिजिटल इकॉनमी और दुनिया का सबसे बड़ा रियल-टाइम पेमेंट सिस्टम UPI हमारे पास है। ऐसे में Google Chrome Zero Day Attack जैसी साइबर कमजोरियां केवल टेक्निकल मसला नहीं रहतीं, ये नेशनल सिक्योरिटी का सवाल बन जाती हैं।

यहां एक महत्वपूर्ण अवधारणा भी सामने आती है जिसे डिजिटल कॉलोनाइजेशन कहते हैं। जब कोई देश सॉफ्टवेयर, हार्डवेयर और क्लाउड इंफ्रास्ट्रक्चर के लिए पूरी तरह विदेशी टेक कंपनियों पर निर्भर हो जाता है, तो उसकी डिजिटल संप्रभुता कमजोर पड़ जाती है। भारत को इंडीजीनस साइबर सिक्योरिटी रिसर्च, सिक्योर ब्राउज़र इकोसिस्टम और नेशनल साइबर डिफेंस इंफ्रास्ट्रक्चर पर गंभीरता से काम करना होगा।

तुरंत करें ये काम: Chrome अपडेट कैसे करें?

Google ने इस वल्नेरेबिलिटी के लिए सिक्योरिटी पैच जारी कर दिया है। यूजर्स को अपना Chrome ब्राउज़र तुरंत वर्शन 146.0.7680.75/76 (Windows और macOS के लिए) या 146.0.7680.75 (Linux के लिए) पर अपडेट करना चाहिए। अपडेट करने के लिए Chrome खोलें, ऊपर दाहिने कोने में तीन डॉट्स पर क्लिक करें, फिर Help > About Google Chrome पर जाएं। अपडेट अपने आप डाउनलोड होगा, उसके बाद ब्राउज़र रिलॉन्च करें।

CISA ने अमेरिकी सरकारी एजेंसियों को 27 मार्च 2026 तक यह अपडेट लागू करने का आदेश दिया है। ये 2026 में Chrome पर हुए दूसरे और तीसरे सक्रिय ज़ीरो डे अटैक हैं, इससे पहले फरवरी में CVE-2026-2441 को भी पैच किया गया था।

मुख्य बातें (Key Points)
  • Google Chrome Zero Day Attack में दो हाई सिवेरिटी वल्नेरेबिलिटी CVE-2026-3909 और CVE-2026-3910 का पता चला।
  • दुनियाभर के 3.5 अरब Chrome यूजर्स पर खतरा, बिना क्लिक किए डिवाइस हैक होने का रिस्क था।
  • CISA ने 27 मार्च तक अपडेट अनिवार्य किया, ये 2026 का दूसरा और तीसरा ज़ीरो डे अटैक है।
  • भारत के 85 करोड़ इंटरनेट यूजर्स और UPI सिस्टम के लिए यह नेशनल सिक्योरिटी का मुद्दा है।

FAQ: अक्सर पूछे जाने वाले प्रश्न
सवाल 1: ज़ीरो डे अटैक और सामान्य साइबर अटैक में क्या फर्क है?

सामान्य साइबर अटैक में हैकर किसी ज्ञात कमजोरी का फायदा उठाता है, जिसके लिए कंपनी ने पहले से पैच जारी कर दिया होता है। ज़ीरो डे अटैक में हैकर उस कमजोरी का फायदा उठाता है जिसके बारे में खुद सॉफ्टवेयर बनाने वाली कंपनी को पता नहीं होता, इसलिए कोई सुरक्षा उपाय मौजूद नहीं होता। यही इसे सबसे खतरनाक बनाता है।

सवाल 2: क्या सिर्फ Chrome यूजर्स को खतरा है?

मुख्य रूप से Google Chrome यूजर्स को खतरा है, लेकिन Chrome का इंजन (Chromium) कई अन्य ब्राउज़र जैसे Microsoft Edge, Brave, Opera आदि में भी इस्तेमाल होता है। इसलिए इन ब्राउज़रों के यूजर्स को भी अपने ब्राउज़र अपडेट करने चाहिए।

सवाल 3: Chrome अपडेट कैसे करें?

Chrome खोलें, ऊपर दाईं तरफ तीन डॉट्स (⋮) पर क्लिक करें, फिर Help > About Google Chrome पर जाएं। अपडेट अपने आप डाउनलोड हो जाएगा। डाउनलोड पूरा होने के बाद ‘Relaunch’ बटन पर क्लिक करके ब्राउज़र रीस्टार्ट करें। वर्शन 146.0.7680.75/76 या उससे ऊपर होना चाहिए।

Google News
WhatsApp
Telegram
Previous Post

Dubai Airport Attack: ईरान के हमले से दुबई में तबाही, UAE क्यों नहीं दे रहा जवाब?

Next Post

India Data Center Boom: क्यों नहीं तैयार है भारत इस बड़ी क्रांति के लिए?

अभिनव कश्यप

अभिनव कश्यप

अभिनव कश्यप 'The News Air' के संस्थापक और मुख्य संपादक (Chief Editor) हैं। डिजिटल मीडिया में उनके अनुभव में ग्राउंड रिपोर्टिंग, न्यूज़ डेस्क ऑपरेशन और एडिटोरियल लीडरशिप शामिल है। वे हर खबर की फैक्ट-चेकिंग और संपादन की व्यक्तिगत रूप से निगरानी करते हैं। राजनीति, चुनाव विश्लेषण, सामाजिक मुद्दे और डिजिटल मीडिया ट्रेंड्स उनकी विशेषज्ञता के प्रमुख क्षेत्र हैं। अभिनव का संपादकीय सिद्धांत है "सनसनी नहीं, सच्चाई; तेज़ी नहीं, तथ्य।"

Related Posts

IIT Baba Marriage

IIT Baba Marriage: शादी करते ही IIT बाबा की दुल्हनिया ने बताई अपनी इच्छा, चौंक जाएंगे आप!

मंगलवार, 7 अप्रैल 2026
Harpal cheema

Punjab Govt Recruitment 2026: भगवंत मान सरकार ने 70 पदों पर सीधी भर्ती को दी मंजूरी, बड़ा फैसला!

मंगलवार, 7 अप्रैल 2026
Top 10 Headlines Today

Top 10 Headlines Today: प्रियंका गांधी से लेकर तेजस्वी यादव तक, आज की 10 बड़ी खबरें जिन्होंने हिला दिया देश!

मंगलवार, 7 अप्रैल 2026
MRI Machine

MRI Machine: 24 घंटे चालू रहती है यह मशीन, बंद करने पर लाखों का नुकसान!

मंगलवार, 7 अप्रैल 2026
KP Sharma Oli

Nepal Supreme Court: गोलीकांड मामले में KP Sharma Oli को रिहाई का आदेश, बड़ी राहत!

मंगलवार, 7 अप्रैल 2026
China Taiwan Tension

China Taiwan Tension: चीन ने 40 दिन के लिए बंद किया Airspace, हमले की आशंका!

मंगलवार, 7 अप्रैल 2026
Next Post
India Data Center Boom

India Data Center Boom: क्यों नहीं तैयार है भारत इस बड़ी क्रांति के लिए?

Dhurandhar 2 Real Story

Dhurandhar 2 Real Story: मेजर इकबाल कौन है, इलियास कश्मिरी नहीं है असली किरदार

Donald Trump News

US Iran War: तीसरे हफ्ते में Trump ने मानी हार? Netanyahu जिंदा हैं या नहीं?

प्रातिक्रिया दे जवाब रद्द करें

आपका ईमेल पता प्रकाशित नहीं किया जाएगा. आवश्यक फ़ील्ड चिह्नित हैं *

The News Air

© 2026 The News Air | सटीक समाचार। सर्वाधिकार सुरक्षित।

Google News Follow us on Google News

  • About
  • Editorial Policy
  • Privacy & Policy
  • Disclaimer & DMCA Policy
  • Contact

हमें फॉलो करें

No Result
View All Result
  • प्रमुख समाचार
    • राष्ट्रीय
    • अंतरराष्ट्रीय
    • सियासत
  • राज्य
    • पंजाब
    • चंडीगढ़
    • हरियाणा
    • हिमाचल प्रदेश
    • नई दिल्ली
    • महाराष्ट्र
    • पश्चिम बंगाल
    • उत्तर प्रदेश
    • बिहार
    • उत्तराखंड
    • मध्य प्रदेश
    • राजस्थान
  • काम की बातें
  • नौकरी
  • बिज़नेस
  • टेक्नोलॉजी
  • मनोरंजन
  • धर्म
  • हेल्थ
  • स्पेशल स्टोरी
  • लाइफस्टाइल
  • खेल
  • WEB STORIES

© 2026 The News Air | सटीक समाचार। सर्वाधिकार सुरक्षित।