跳到主要内容
标签 “Chrome” 下的文章 查看全部
4 条记录
浏览器零日从来不缺关注,但没有几个能像 2026 年 9 月 4 日入库的 CVE-2026-85046 这样,稳稳踩中 Chrome 引擎最核心的地带。这个位于 JavaScript 引擎 V8 的类型混淆漏洞,CVSS 3.1 达到 8.8(HIGH),被 CISA 在同一天直接列入已知被利用漏洞(KEV)目录,并...
安全动态 0 21 0 更新于 4 天前
浏览器扩展是"装上就信任"的典型代表:用户通常只瞄一眼评分和下载量就点了安装,而它们一旦被植入恶意逻辑,就能以浏览器自身的权限读到你访问过的每一个站点的数据。2026 年 8 月底,Socket 研究员 Karlo Zanki 公开了一批发现:18 个 Google Chrome 扩展和 1 个 M...
安全动态 0 20 0 更新于 5 天前
2026年7月——谷歌披露了一组令安全界侧目的数字:Chrome 149与150两个版本合计修复1072个安全漏洞,超过此前23个主要里程碑版本修复数量的总和;加上Chrome 151的370个修复,三个版本合计达1442个。这场修补洪流的引擎不是人力扩编,而是Chrome安全团队历经三年构建的...
安全动态 0 30 0 更新于 16 天前
谷歌发布紧急安全更新,修复一个在野外被积极利用的高严重性Chrome漏洞,这是2026年首个被修补的Chrome零日漏洞。 该漏洞编号为CVE-2026-2441,是一个use-after-free漏洞,由Chrome CSSFontFeatureValuesMap中的迭代器失效错误引起。该问题由安全研究员Shahee...
安全动态 0 11.8k 0 更新于 6 个月前