ZCyberNews
English

#chrome

9 articles

2026年4月至8月期间,技术行业承受了以Chrome为重点的漏洞带来的主要冲击,对消费者、金融服务及政府组织产生了全球性影响。在九篇文章中,记录了六个高严重性和三个关键性问题。主要漏洞包括CVE-2026-8550和CVE-2026-8556,两者评级均为6.5,另有CVE-2026-8541和CVE-2026-8543评级为5.3,以及CVE-2026-8566评级为3。该档案追踪了该浏览器不断演变的安全态势,凸显了全球各行业持续保持警惕的必要性。

Diagram showing malware intercepting Chrome passkey authentication flow on WindowsHIGH
恶意软件

Pass-the-Passkey 攻击劫持 Chrome 同步账户

Unit 42 揭露 Pass-the-Passkey 攻击:Windows Chrome 终端上的恶意软件窃取同步的密码,绕过生物识别验证,并在用户不知情的情况下提取私钥...

5 分钟阅读
Screenshot of a browser-based ransomware page displaying a ransom note after encrypting local files on Android Chrome.HIGH
恶意软件

仅浏览器勒索软件利用Chrome文件系统API

Check Point Research 发现一个 DeepSeek 生成的样本使用 Chrome 的文件系统访问 API 加密 Android 照片目录 —— 不需要原生负载或漏洞。

7 分钟阅读
Chrome 148.0.7778.168 修补了两个高危的 OOB 读取缺陷HIGH
漏洞

Chrome 148.0.7778.168 修补了两个高危的 OOB 读取缺陷

Google Chrome 148.0.7778.168 修复了 CVE-2026-8543 和 CVE-2026-8541 —— 这两个高危的越界读取漏洞存在于 Mac 和所有平台上的 FileSystem 和 UI 组件中。

CVE-2026-8543CVE-2026-8541
5 分钟阅读
Chrome 148 修复 AI 站点隔离绕过,Android 支付漏洞HIGH
漏洞

Chrome 148 修复 AI 站点隔离绕过,Android 支付漏洞

CVE-2026-8568 (CVSS 3.1) 允许攻击者在渲染器被破坏后通过 AI 功能绕过 Chrome 站点隔离;CVE-2026-8566 (CVSS 4.3) 针对 Android 支付。

CVE-2026-8568CVE-2026-8566
6 分钟阅读
Chrome 148 修复 ANGLE 数据泄露,Google Lens UAFHIGH
漏洞

Chrome 148 修复 ANGLE 数据泄露,Google Lens UAF

Google 在 Chrome 148.0.7778.168 for Windows 中修复了 CVE-2026-8556(ANGLE 跨源泄露)和 CVE-2026-8550(Google Lens 用后释放)这两个漏洞。这两个缺陷都需要一个被破坏的渲染器。

CVE-2026-8556CVE-2026-8550
5 分钟阅读
Chrome 148 修复了79个漏洞,包括14个高危漏洞,例如堆溢出CRITICAL
漏洞

Chrome 148 修复了79个漏洞,包括14个高危漏洞,例如堆溢出

谷歌的Chrome 148更新修复了79个漏洞,其中14个是高危漏洞 —— 包括堆缓冲区溢出 CVE-2026-8509(奖金43K美元)和Skia中的整数溢出 CVE-2026-8510(奖金25K美元...

CVE-2026-8509CVE-2026-8510
5 分钟阅读
Chrome 148 修复了127个漏洞,包括三个严重级别的使用后释放错误CRITICAL
漏洞

Chrome 148 修复了127个漏洞,包括三个严重级别的使用后释放错误

谷歌的Chrome 148修复了127个漏洞,包括三个严重级别的错误(CVE-2026-7896, CVE-2026-7897, CVE-2026-7898)——Blink中的整数溢出和使用后释放...

CVE-2026-7896CVE-2026-7897CVE-2026-7898
5 分钟阅读
Chrome 147, Firefox 150 修补关键代码执行漏洞CRITICAL
行业动态

Chrome 147, Firefox 150 修补关键代码执行漏洞

谷歌和Mozilla发布Chrome 147和Firefox 150以修复关键和高严重性的漏洞,这些漏洞允许任意代码执行。用户被敦促立即更新。

3 分钟阅读
108款恶意Chrome扩展劫持浏览器,窃取Google和Telegram数据HIGH
恶意软件

108款恶意Chrome扩展劫持浏览器,窃取Google和Telegram数据

Socket识别出108款恶意Chrome扩展,感染了20,000名用户,窃取Google和Telegram会话cookie,并通过共享的命令和控制服务器注入广告。

5 分钟阅读

订阅更新

将最新的网络安全资讯直接发送到您的邮箱。