
以下是关于谷歌浏览器安全漏洞最新资讯的相关内容:
1. Chrome桌面浏览器新版本更新修复零日漏洞:谷歌近期发布了 Chrome 桌面浏览器的新版本更新,版本号分别为 136.0.7103.113 和 136.0.7103.114 ,主要目的是修复一个已被黑客利用的零日漏洞 CVE-2025-4664。这一漏洞由Solidlab的安全研究员Vsevolod Kokorin发现,并被描述为Chrome加载器组件中的策略执行不充分问题。黑客可以通过该漏洞诱导用户访问恶意网站,进而跨站窃取用户的敏感信息。Kokorin在社交媒体上透露,CVE-2025-4664漏洞不仅理论上可行,而且已经在现实世界中被黑客积极利用。特别是在使用OAuth授权框架时,黑客能够通过这一漏洞窃取数据,最终实现对用户账户的完全控制。谷歌在官方安全公告中确认,该漏洞确实已被黑客用于实施攻击。不过,幸运的是,随着Chrome安全更新的发布,这一问题已经得到了解决。
2. Chrome浏览器其他漏洞相关情况:此前,谷歌浏览器还曾存在如CVE-2025-0999漏洞,这是谷歌浏览器的JavaScript引擎V8中存在的一个高危堆缓冲区溢出漏洞,由Seunghyun Lee(@0x10n)报告,通过谷歌的漏洞奖励计划,他获得了高达11000美元的奖金。另外,还有CVE-2025-2783漏洞,攻击者利用此漏洞可绕过浏览器的沙盒保护机制,受害者仅需点击钓鱼邮件中的恶意链接,攻击者即可在其设备上执行恶意代码,进行间谍活动。
总的来说,通过掌握这些谷歌浏览器安全漏洞最新资讯的方法,无论是日常浏览还是专业开发,都能更加得心应手,提升观看体验和工作效率。