标签 “Chrome” 下的文章
查看全部
4 条记录
一个"类型混淆"就让 Chrome 的沙箱破了个洞:CVE-2026-85046 V8 零日全复盘——CVSS 8.8、KEV 确认在野利用、以及一份官方"已存在利用"公告背后的浏览器加固功课
Public
浏览器零日从来不缺关注,但没有几个能像 2026 年 9 月 4 日入库的 CVE-2026-85046 这样,稳稳踩中 Chrome 引擎最核心的地带。这个位于 JavaScript 引擎 V8 的类型混淆漏洞,CVSS 3.1 达到 8.8(HIGH),被 CISA 在同一天直接列入已知被利用漏洞(KEV)目录,并...
19 个浏览器扩展的"合法上架"骗局:Chrome 与 Edge 恶意扩展窃取加密钱包与浏览器数据全复盘——模块化恶意框架、ClickFix 诱饵注入、以及 2024 年就潜伏至今的更新投毒
Public
浏览器扩展是"装上就信任"的典型代表:用户通常只瞄一眼评分和下载量就点了安装,而它们一旦被植入恶意逻辑,就能以浏览器自身的权限读到你访问过的每一个站点的数据。2026 年 8 月底,Socket 研究员 Karlo Zanki 公开了一批发现:18 个 Google Chrome 扩展和 1 个 M...
2026年7月——谷歌披露了一组令安全界侧目的数字:Chrome 149与150两个版本合计修复1072个安全漏洞,超过此前23个主要里程碑版本修复数量的总和;加上Chrome 151的370个修复,三个版本合计达1442个。这场修补洪流的引擎不是人力扩编,而是Chrome安全团队历经三年构建的...
谷歌发布紧急安全更新,修复一个在野外被积极利用的高严重性Chrome漏洞,这是2026年首个被修补的Chrome零日漏洞。
该漏洞编号为CVE-2026-2441,是一个use-after-free漏洞,由Chrome CSSFontFeatureValuesMap中的迭代器失效错误引起。该问题由安全研究员Shahee...