Chrome ১৫৩ ভার্সনে ৩টি সিকিউরিটি ফিক্স: এখনই আপডেট করুন

২০২৬ সালের সেপ্টেম্বর মাসে Google Chrome-এর ইতিহাসে একটি গুরুত্বপূর্ণ মাইলফলক এসেছে। ৮ সেপ্টেম্বর Google আনুষ্ঠানিকভাবে Chrome ১৫৩ স্টেবল ভার্সন রিলিজ করে। এই আপডেটে মোট ২৩০টি সিকিউরিটি দুর্বলতা প্যাচ করা হয়েছে, যার মধ্যে ৩টি অত্যন্ত গুরুত্বপূর্ণ সিকিউরিটি ফিক্স রয়েছে যা ব্যবহারকারীদের জন্য অত্যন্ত জরুরি।
🛡️ গুরুত্বপূর্ণ সতর্কবার্তা: Google নিশ্চিত করেছে যে এই আপডেটের একটি গুরুত্বপূর্ণ দুর্বলতা (CVE-2026-87491) ইতিমধ্যেই হ্যাকাররা আক্রমণে ব্যবহার করছে। যেকোনো Chrome ব্যবহারকারীর জন্য এই আপডেট ইনস্টল করা আবশ্যক। দেরি করলে আপনার ব্রাউজার ও ব্যক্তিগত তথ্য ঝুঁকিতে পড়তে পারে।
📋 সূচিপত্র
Chrome ১৫৩-এর ৩টি গুরুত্বপূর্ণ সিকিউরিটি ফিক্স
Chrome ১৫৩ ভার্সনে মোট ২৩০টি দুর্বলতা প্যাচ করা হলেও, ৩টি ফিক্স বিশেষভাবে গুরুত্বপূর্ণ—যার মধ্যে একটি জিরো-ডে (zero-day) দুর্বলতা, যা ইতিমধ্যেই হ্যাকাররা আক্রমণে ব্যবহার করছিল।
১. CVE-2026-87491: V8 JavaScript ইঞ্জিনে জিরো-ডে দুর্বলতা (Memory Corruption)
এটি সবচেয়ে গুরুত্বপূর্ণ ফিক্স। একটি বিশেষভাবে তৈরি HTML পৃষ্ঠা ব্যবহার করে আক্রমণকারী এই দুর্বলতা কাজে লাগিয়ে ব্রাউজারের স্যান্ডবক্সের ভেতরে যেকোনো কোড এক্সিকিউট করতে পারে।
২. CVE-2026-87526: Passwords কম্পোনেন্টে মেমরি ড্যামেজ
এই দুর্বলতাটি Chrome-এর Passwords কম্পোনেন্টকে প্রভাবিত করে। রিমোট থেকে আক্রমণকারী আপনার সংরক্ষিত পাসওয়ার্ড ও অন্যান্য সংবেদনশীল তথ্যে অ্যাক্সেস পেতে পারে। CVSS স্কোর: ৬.৩ (মিডিয়াম-হাই)
৩. CVE-2026-87462: FedCM কম্পোনেন্টে রিমোট কোড এক্সিকিউশন
এই দুর্বলতাটি Chrome-এর FedCM (Federated Credential Management) কম্পোনেন্টকে প্রভাবিত করে। CVSS স্কোর: ৬.৩ (মিডিয়াম-হাই)
মোট কতটি দুর্বলতা প্যাচ করা হয়েছে?
Chrome ১৫৩ ভার্সনে মোট ২৩০টি সিকিউরিটি দুর্বলতা প্যাচ করা হয়েছে। রিস্ক লেভেল অনুযায়ী বিভাজন:
| দুর্বলতার ধরন | সংখ্যা |
|---|---|
| ক্রিটিক্যাল (Critical) | ৫টি |
| উচ্চ ঝুঁকি (High) | ৪১টি |
| মধ্যম ঝুঁকি (Medium) | ১৩৩টি |
| নিম্ন ঝুঁকি (Low) | ৫১টি |
Chrome ১৫৩-এর নতুন ফিচারসমূহ
- 🎵 নেটিভ IAMF ৩D স্পেশিয়াল অডিও: ওপেন-সোর্স ৩D অডিও স্ট্যান্ডার্ড।
- 🦀 রাস্টে XML পার্সিং: মেমরি-সেফ ল্যাঙ্গুয়েজে মাইগ্রেট করে সিকিউরিটি বাড়ানো হয়েছে।
- 📷 ক্যামেরা ও মাইক্রোফোনের জন্য ডেডিকেটেড HTML এলিমেন্ট:
<camera>এবং<microphone>ট্যাগ। - 📜 সিঙ্গেল-অ্যাক্সিস স্ক্রল কন্টেইনার: CSS-এ নতুন overflow ভ্যালু।
- 🔄 Iterator.zip() ও Iterator.zipKeyed(): জাভাস্ক্রিপ্টে নতুন মেথড।
Google-এর নতুন ২-সপ্তাহের রিলিজ সাইকেল
Chrome ১৫৩ থেকে Google তাদের রিলিজ সাইকেল ৪ সপ্তাহ থেকে কমিয়ে ২ সপ্তাহে নিয়ে এসেছে। এর ফলে ব্যবহারকারীরা আগের চেয়ে দ্রুত নতুন ফিচার ও সিকিউরিটি আপডেট পাবেন।
কোন ভার্সনে আপডেট করবেন?
| প্ল্যাটফর্ম | রিকমেন্ডেড ভার্সন |
|---|---|
| Windows / macOS | ১৫৩.০.৮০১০.৩৬ বা ১৫৩.০.৮০১০.৩৭ |
| Linux | ১৫৩.০.৮০১০.৩৬ |
| Android | ১৫৩.০.৮০১০.৩৬ |
| iOS | ১৫৩.০.৮০১০.২৪ |
কীভাবে আপডেট করবেন?
ডেস্কটপে (Windows/Mac/Linux):
- Chrome খুলুন → উপরের ডান কোণায় থ্রি-ডট মেনু (⋮) এ ক্লিক করুন
- Help > About Google Chrome-এ যান
- স্বয়ংক্রিয় আপডেট চেক হবে → Relaunch বাটনে ক্লিক করুন
মোবাইলে (Android/iOS): Play Store বা App Store থেকে Chrome আপডেট করুন।
সচরাচর জিজ্ঞাস্য
প্রশ্ন: জিরো-ডে দুর্বলতা কী?
জিরো-ডে দুর্বলতা হলো সেই সিকিউরিটি দুর্বলতা যা আবিষ্কারের সময় কোনো অফিশিয়াল ফিক্স উপলব্ধ নেই এবং এটি ইতিমধ্যেই হ্যাকাররা আক্রমণে ব্যবহার করছে। Chrome ১৫৩-এর CVE-2026-87491 একটি জিরো-ডে দুর্বলতা।
প্রশ্ন: এই আপডেট কি সত্যিই জরুরি?
হ্যাঁ, অত্যন্ত জরুরি। বিশেষ করে V8 জিরো-ডে (CVE-2026-87491) ইতিমধ্যেই হ্যাকাররা আক্রমণে ব্যবহার করছে। যত দ্রুত সম্ভব আপডেট ইনস্টল করুন।
প্রশ্ন: ২-সপ্তাহের রিলিজ সাইকেল কী?
এর আগে Chrome প্রতি ৪ সপ্তাহে মেজর আপডেট দিত। Chrome ১৫৩ থেকে তা ২ সপ্তাহে নেমে এসেছে।
শেষ কথা
Chrome ১৫৩ শুধু একটি সাধারণ আপডেট নয়—এটি ২৩০টি দুর্বলতা প্যাচ করেছে, যার মধ্যে একটি জিরো-ডে রয়েছে। আপনি যদি এখনো আপডেট না করে থাকেন, তাহলে আজই Help > About Google Chrome-এ গিয়ে আপডেট করে নিন।
নিরাপদ থাকুন, আপডেটেড থাকুন। 🛡️