<tr id="tp1vn"><td id="tp1vn"><dl id="tp1vn"></dl></td></tr>
  1. <p id="tp1vn"></p>
  2. <sub id="tp1vn"><p id="tp1vn"></p></sub>
    <u id="tp1vn"><rp id="tp1vn"></rp></u>
    <meter id="tp1vn"></meter>
      <wbr id="tp1vn"><sup id="tp1vn"></sup></wbr>
      日韩第一页浮力,欧美a在线,中文字幕无码乱码人妻系列蜜桃 ,国产成人精品三级麻豆,国产男女爽爽爽免费视频,中文字幕国产精品av,两个人日本www免费版,国产v精品成人免费视频71pao
      網(wǎng)易首頁 > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

      【安全圈】Chrome 148 安全大更新127 個(gè)漏洞,立刻升級(jí)

      0
      分享至

      關(guān)鍵詞

      漏洞


      谷歌已正式將 Chrome 148 版本推廣至 Windows、Mac 和 Linux 的穩(wěn)定版渠道,Linux 版本號(hào)為 148.0.7778.96,Windows 和 Mac 版本號(hào)為 148.0.7778.96/97。這是該瀏覽器近期歷史上安全級(jí)別最高的版本之一,一次更新就包含了 127 項(xiàng)安全修復(fù)。

      在已解決的 127 個(gè)漏洞中,有 3 個(gè)被評(píng)為“嚴(yán)重”,24 個(gè)被評(píng)為“高”,還有相當(dāng)一部分屬于“中”和“低”類別。

      谷歌向負(fù)責(zé)任地披露漏洞的外部研究人員發(fā)放了超過 10 萬美元的漏洞賞金,其中一名研究人員因報(bào)告V8 中一個(gè)高危越界讀寫漏洞而獲得了 5.5 萬美元的獎(jiǎng)勵(lì)。

      Chrome 瀏覽器嚴(yán)重漏洞已修復(fù)

      三個(gè)被評(píng)為“嚴(yán)重”級(jí)別的漏洞風(fēng)險(xiǎn)最高。CVE-2026-7896 是 Blink 渲染引擎中的一個(gè)整數(shù)溢出漏洞,由外部研究人員于 3 月 18 日?qǐng)?bào)告,并獲得了 43,000 美元的賞金。

      CVE-2026-7897 和 CVE-2026-7898 都是釋放后使用漏洞,一個(gè)在移動(dòng)組件中,一個(gè)在 Chrome 遠(yuǎn)程桌面(Chrome Remote Desktop)中,這兩個(gè)漏洞分別于 4 月 18 日和 4 月 20 日由 Google 內(nèi)部報(bào)告。

      釋放后使用漏洞尤其危險(xiǎn),因?yàn)樗鼈兛赡茉试S攻擊者通過操縱已釋放的內(nèi)存區(qū)域來執(zhí)行任意代碼。

      高危漏洞涵蓋了廣泛的攻擊面。CVE-2026-7899 是Chrome V8 JavaScript 引擎中的一個(gè)越界讀寫漏洞,由 Project WhatForLunch (@pjwhatforlunch) 報(bào)告,并獲得了此次更新中最高的個(gè)人獎(jiǎng)勵(lì) 55,000 美元。

      CVE-2026-7900 和 CVE-2026-7901 是ANGLE(圖形抽象層)中的堆緩沖區(qū)溢出和釋放后使用漏洞,每個(gè)漏洞的獎(jiǎng)勵(lì)金額為 16,000 美元。

      此外,KAIST黑客實(shí)驗(yàn)室的JunYoung Park報(bào)告了V8中的越界內(nèi)存訪問漏洞CVE-2026-7902,并因此獲得了8000美元的獎(jiǎng)勵(lì)。總而言之,這些V8和ANGLE漏洞對(duì)通過惡意構(gòu)造的網(wǎng)頁進(jìn)行“路過式攻擊”構(gòu)成了重大風(fēng)險(xiǎn)。

      除了頂級(jí)缺陷之外,Chrome 148 還解決了 SVG、DOM、全屏、GPU、WebRTC、Skia、密碼、ServiceWorker、PresentationAPI、WebAudio 等一系列釋放后使用漏洞。

      中等嚴(yán)重性問題還包括 V8 中的對(duì)象生命周期問題 (CVE-2026-7936)、WebRTC 中的類型混淆 (CVE-2026-7988) 以及 DevTools、Extensions 和 DirectSockets 中的策略執(zhí)行不足。

      值得注意的是,CVE-2026-8022 是 MHTML 中一個(gè)低嚴(yán)重性不當(dāng)實(shí)現(xiàn),它可能允許遠(yuǎn)程攻擊者通過精心構(gòu)造的 MHTML 頁面泄露跨域數(shù)據(jù),當(dāng)用戶被誘騙執(zhí)行特定的 UI 手勢(shì)時(shí),攻擊者可以利用該漏洞。

      Google 對(duì)數(shù)十位獨(dú)立研究人員表示感謝,其中包括來自 KAIST 黑客實(shí)驗(yàn)室、騰訊安全玄武實(shí)驗(yàn)室、國立陽明交通大學(xué)安全與系統(tǒng)實(shí)驗(yàn)室以及 Theori 的貢獻(xiàn)者。

      根據(jù) Chrome 的公告,檢測到的漏洞是使用 AddressSanitizer、MemorySanitizer、UndefinedBehaviorSanitizer、libFuzzer 和 AFL 等自動(dòng)化模糊測試和清理工具發(fā)現(xiàn)的,這凸顯了谷歌主動(dòng)安全測試基礎(chǔ)設(shè)施的規(guī)模。

      Windows、Mac 和 Linux 用戶應(yīng)立即更新至 Chrome 148.0.7778.96/97 以修復(fù)這些漏洞。

      下一個(gè)穩(wěn)定版本 Chrome 149 計(jì)劃于 2026 年 6 月 2 日發(fā)布。用戶可以通過“設(shè)置”→“幫助”→“關(guān)于 Google Chrome”進(jìn)行更新,這將觸發(fā)自動(dòng)下載和安裝。


      安全圈


      網(wǎng)羅圈內(nèi)熱點(diǎn) 專注網(wǎng)絡(luò)安全

      實(shí)時(shí)資訊一手掌握!

      好看你就分享 有用就點(diǎn)個(gè)贊

      支持「安全圈」就點(diǎn)個(gè)三連吧!

      特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關(guān)推薦
      熱點(diǎn)推薦
      特朗普周末“坐鎮(zhèn)白宮” :若談判破裂或?qū)σ晾拾l(fā)動(dòng)“決定性打擊”

      特朗普周末“坐鎮(zhèn)白宮” :若談判破裂或?qū)σ晾拾l(fā)動(dòng)“決定性打擊”

      澎湃新聞
      2026-05-23 11:50:26
      燃油車集體大降價(jià)!45萬元的奧迪降至26萬元,寶馬最高降超30萬元!

      燃油車集體大降價(jià)!45萬元的奧迪降至26萬元,寶馬最高降超30萬元!

      新浪財(cái)經(jīng)
      2026-05-23 23:34:36
      2萬一張火車票!武漢開出"史上最貴列車",高奢鐵旅成文旅新風(fēng)口?

      2萬一張火車票!武漢開出"史上最貴列車",高奢鐵旅成文旅新風(fēng)口?

      大象新聞
      2026-05-23 07:23:02
      國防部一聲炸雷,把憋了整整55年的窗戶紙徹底捅破了!

      國防部一聲炸雷,把憋了整整55年的窗戶紙徹底捅破了!

      回京歷史夢(mèng)
      2026-05-23 16:28:18
      不提山姆了,聊聊這些禍害人心的遺毒!

      不提山姆了,聊聊這些禍害人心的遺毒!

      胖胖說他不胖
      2026-05-23 09:55:12
      把女性私處P圖狗身上,突破法律與道德人倫紅線!

      把女性私處P圖狗身上,突破法律與道德人倫紅線!

      喬志峰
      2026-05-23 09:48:44
      網(wǎng)紅車商卷走千萬購車款,攜女助手潛逃塞爾維亞

      網(wǎng)紅車商卷走千萬購車款,攜女助手潛逃塞爾維亞

      新浪財(cái)經(jīng)
      2026-05-23 05:54:27
      快訊!特朗普的兒媳婦干了一件讓美國媒體集體炸毛的事!

      快訊!特朗普的兒媳婦干了一件讓美國媒體集體炸毛的事!

      達(dá)文西看世界
      2026-05-23 17:35:43
      趙露思泰國演唱會(huì)各種大尺度,公然表演“胸震”,為曝光度無底線

      趙露思泰國演唱會(huì)各種大尺度,公然表演“胸震”,為曝光度無底線

      花哥扒娛樂
      2026-05-22 20:17:55
      突變!美聯(lián)儲(chǔ),加息大消息!

      突變!美聯(lián)儲(chǔ),加息大消息!

      證券時(shí)報(bào)
      2026-05-23 16:24:02
      15個(gè)首發(fā)怎么打?!這是王朝配置啊!

      15個(gè)首發(fā)怎么打?!這是王朝配置啊!

      柚子說球
      2026-05-23 23:04:05
      諾蘭新片時(shí)長曝光:近3小時(shí),看完要憋住

      諾蘭新片時(shí)長曝光:近3小時(shí),看完要憋住

      生活觀察員啊
      2026-05-23 00:57:13
      批示一到,這次煤礦的遇難者翻了十倍

      批示一到,這次煤礦的遇難者翻了十倍

      法經(jīng)社
      2026-05-23 19:57:53
      反對(duì)“躺平”,做光榮的“基本盤”

      反對(duì)“躺平”,做光榮的“基本盤”

      據(jù)說無據(jù)
      2026-05-22 16:19:56
      烏軍收復(fù)590平方公里領(lǐng)土,俄呼吁國際社會(huì)阻止烏襲擊煉油廠

      烏軍收復(fù)590平方公里領(lǐng)土,俄呼吁國際社會(huì)阻止烏襲擊煉油廠

      史政先鋒
      2026-05-23 14:58:09
      海風(fēng):放棄“臺(tái)獨(dú)”擁抱和平才有活路

      海風(fēng):放棄“臺(tái)獨(dú)”擁抱和平才有活路

      環(huán)球網(wǎng)資訊
      2026-05-23 21:26:31
      在泰國失聯(lián)的4名中國公民已找到,到底經(jīng)歷了什么

      在泰國失聯(lián)的4名中國公民已找到,到底經(jīng)歷了什么

      王朝風(fēng)云
      2026-05-23 12:24:28
      痛心!山西煤礦事故已致90人死亡,知情礦工:礦上三班倒作業(yè),事發(fā)時(shí)中班下礦,礦工主要是沁源和沁縣人

      痛心!山西煤礦事故已致90人死亡,知情礦工:礦上三班倒作業(yè),事發(fā)時(shí)中班下礦,礦工主要是沁源和沁縣人

      紅星新聞
      2026-05-23 14:21:56
      瑞士媒體調(diào)查:昂跑出廠20歐元的鞋,在瑞士賣約500歐元,加價(jià)幅度超阿迪達(dá)斯

      瑞士媒體調(diào)查:昂跑出廠20歐元的鞋,在瑞士賣約500歐元,加價(jià)幅度超阿迪達(dá)斯

      爆角追蹤
      2026-05-23 09:45:18
      國內(nèi)將逐漸停止“心臟支架”手術(shù),做完人就廢了?告訴你大實(shí)話

      國內(nèi)將逐漸停止“心臟支架”手術(shù),做完人就廢了?告訴你大實(shí)話

      芹姐說生活
      2026-05-22 16:18:20
      2026-05-24 02:32:49
      安全圈
      安全圈
      國內(nèi)首家大安全概念新媒體
      6652文章數(shù) 4688關(guān)注度
      往期回顧 全部

      科技要聞

      爆炸聲中又邁一步!拆解馬斯克“十二飛”

      頭條要聞

      媒體:針對(duì)兩岸關(guān)系 鄭麗文最新表態(tài)說了句很直白的話

      頭條要聞

      媒體:針對(duì)兩岸關(guān)系 鄭麗文最新表態(tài)說了句很直白的話

      體育要聞

      少年意氣,正在改變中國足球

      娛樂要聞

      《浪姐7》三公,王濛贏麻了,張?jiān)聦?shí)慘

      財(cái)經(jīng)要聞

      股價(jià)暴跌!富途老虎是什么來頭?

      汽車要聞

      2027款星途瑤光上市 把"全球車"標(biāo)準(zhǔn)卷進(jìn)13萬級(jí)市場

      態(tài)度原創(chuàng)

      藝術(shù)
      時(shí)尚
      旅游
      教育
      公開課

      藝術(shù)要聞

      5.5億!上海第二工業(yè)大學(xué)的新地標(biāo),路過都得多看兩眼!

      夏天衣服不用買太多,每個(gè)人都可以準(zhǔn)備一條白裙子,大方百搭

      旅游要聞

      日照市旅行社協(xié)會(huì)正式成立

      教育要聞

      當(dāng)下英國留學(xué)生的困境!

      公開課

      李玫瑾:為什么性格比能力更重要?

      無障礙瀏覽 進(jìn)入關(guān)懷版 主站蜘蛛池模板: 99久久精品国产一区色| 欧美激情一区二区成人| 丁香六月久久婷婷开心| 亚洲AV秘 无码二区在线| 精品久久久久久久免费影院| www.av小说| 毛片传媒| 亚洲国产精品一区二区WWW| 少妇高潮久久久久久毛片| 亚洲AⅤ波多系列中文字幕| 东京热人妻无码一区二区av| 中文字幕?自拍| 精品国产福利在线观看91啪| 特黄A级毛片免费视频| 亚洲国产高清精品线久久| 亚洲性激情| 少妇人妻14页_麻花色| 午夜精品久久久久久毛片| 国产精品99久久99久久久动漫 | 肏屄视频在线播放| 久久婷婷五月综合色国产香蕉| 久久精品国产熟女亚洲av| 99精品久久久久久无码| 亚洲AV无码久久天堂| 亚洲精品国产免费无码网站| 久久人与动人物a级毛片| 亚日韩精品| 中文字幕不卡av无码专线一本| 免费看国产v不卡网站| 日韩有码国产精品一区| www.com黄色| 亚洲2018AV天堂| 国产亚洲欧洲日韩在线...| 9久久伊人精品综合| 国内熟妇与亚洲洲熟妇妇| 精品国产乱子伦一区二区三区,精品一 | 综合av一区| 一区二区三区在线观看视频| 狠狠色噜噜噜噜狠狠狠狠狠狠奇米| 亚洲欧美日韩愉拍自拍美利坚 | 色色午夜天|