1CCF

全球要闻
字号 ·· | 护眼

搜索结果

「集中Google修复Chrome浏览器逾两百处安全隐患 紧急敦促用户升级至v153正式版本」共 37 条 · 第 1 页
cnbeta

集中Google修复Chrome浏览器逾两百处安全隐患 紧急敦促用户升级至v153正式版本

Google公司正式向全球主流操作系统用户推送了Chrome浏览器的重大版本更新——Chrome v153。本次更新规模罕见,官方在安全通告中披露其总计修复了高达230个安全漏洞与系统缺陷,并向广大桌面端与移动端用户发出紧急呼吁,建议尽快检查并安装最新版本补丁,以全面防范潜在的恶意网络攻击与远程代码执行风险。 作为全球市场份额第一的网络浏览器,Chrome在此次大版本迭代中涵盖了从轻微缺陷到严重隐

09/10
cnbeta

Google发布Chrome 154稳定版更新 紧急修复108项安全漏洞含11个严重缺陷

Google已正式面向Windows、macOS与Linux平台推送了Google Chrome 154大版本更新。本次更新集中修复了多达108项安全漏洞,其中包含11个最高风险级别的“严重”(Critical)缺陷,涉及图形处理、渲染引擎及核心组件的安全隐患。 官方安全公告显示,本次修复的漏洞大量集中在内存安全与内存腐蚀领域,包括缓冲区溢出(Buffer Overflow)、越界写入(Out-o

09/23
cnbeta

Chrome与Firefox本月合力修复115项系统漏洞与安全隐患

随着网络威胁环境的日趋复杂以及底层代码审计力度的加大,全球两大主流网络浏览器Google Chrome 与Firefox Mozilla Firefox 近日双双推送了包含海量安全补丁的最新版本。两款浏览器在本次更新周期中总计修复了多达115项系统缺陷与安全隐患,引发了技术社区对于高频升级下“补丁疲劳”(Patch Fatigue)现象的再度热议。 在这轮大规模安全维护中,Mozilla 针对旗下

09/16
thenextweb

谷歌修复多个Chrome漏洞,包括一个正在被攻击利用的V8缺陷

谷歌于9月3日修复了12个Chrome漏洞,包括CVE-2026-85046,这是一个已被利用的V8类型混淆漏洞,也是今年第六个此类漏洞。 八天后,《网络弹性法案》将开始要求制造商在得知漏洞后24小时内报告被积极利用的漏洞。谷歌于9月3日修复了Chrome中的12个漏洞,[…]

09/05
cnbeta

Google紧急修复Chrome高危零日漏洞 已遭黑客在外部利用

Google公司近日紧急发布 Chrome 浏览器安全更新,重点修复了一个已遭到黑客在野积极利用的高危零日漏洞,同时还修补了另外 11 处安全隐患。该零日漏洞被追踪为 CVE-2026-85046,属于类型混淆(Type confusion)漏洞,存在于 Chrome 的开源 JavaScript 及 WebAssembly 引擎 V8 之中。 该漏洞由安全研究员 Salvatore Gulizi

09/05
福克斯新闻网

虚假Chrome更新骗局可能感染你的电脑

你在浏览网页时,一个警告突然占据了页面。它说你的浏览器需要“关键更新”才能继续。它看起来像Chrome。消息让人感觉很紧急。因此,点击“更新”似乎是你所能做的最安全的事情。这正是这个虚假Chrome更新骗局如此有说服力的原因。 最近的报告将激进的虚假浏览器更新警告与一个名为Enable Right Click & Copy - Smart Unlock + OCR的Chrome扩展程序联系

09/01
techcrunch

随着AI改变安全格局,Chrome现在每两周发布一次更新

随着周二面向桌面端、iOS和Android端发布Chrome 153,Chrome正如今年早些时候Google所承诺的那样,正式将发布周期从四周缩短至两周。 该公司解释称,转向更快的发布节奏与Chrome在AI时代不断演进的安全策略息息相关。随着自动化AI工具和社区漏洞报告推高了补丁和更新的数量,Google表示,更短的发布周期使得管理安全修复变得更加容易。 该公司指出,这也是至关重要的,因为发展

09/08
cnbeta

Google已经从Chrome扩展程序商店删除所有MV2扩展程序

Google此前已经预告将在 2026 年 8 月 31 日下架Google浏览器扩展程序商店中所有基于 Manifest v2 协议开发的扩展程序,现在Google已经完成清理下架工作,多款知名扩展程序已经无法从Google浏览器扩展程序商店下载安装。 这是Google迁移 MV3此次清理和下架操作属于Google浏览器迁移到 MV3 生态系统的最终步骤,早在 2025 年 7 月Google就

09/01
风向旗参考快讯

微软史上最大号周二补丁日 共计修复974个漏洞

微软九月的补丁星期二修复了至少 974个安全漏洞,史上最大的一批。之前纪录是今年七月的570个——这次近乎翻倍。其中113个是严重级别,意味着攻击者在没有用户交互的情况下可能远程接管系统。2 个零日漏洞正在被积极利用,都是 Windows 本地权限提升。 CVE-2026-69730是Windows Server 2012以上及 Windows 10 的 DNS 漏洞,攻击者无需认证,发一个构造过

09/16 全文见 TheVerge
cnbeta

Mozilla Firefox 156正式发布:大幅优化内存与CPU开销并强化Linux图形性能

Mozilla Firefox 156今日正式发布,重点针对系统资源利用率、多任务响应速度以及底层图形架构进行了深度优化。新版本显著削减了多标签页场景下的内存与CPU占用,并进一步完善了面向Linux等平台的现代图形后端支持,标志着该浏览器在性能与能效平衡上迈出了关键一步。 在核心性能层面,Firefox 156对内部进程管理与缓存回收机制进行了系统性重构。针对长时间运行或同时打开数十个网页的高负

09/15
连线

忘掉AI放缓吧——漏洞大爆发已经在发生

欢迎阅读《内核恐慌》(Kernel Panic)创刊号!这是一份由莉莉·海·纽曼(Lily Hay Newman)和马特·伯吉斯(Matt Burgess)共同撰写的每周通讯,带您深入隐私与数字安全的新世界。如需每周在收件箱中接收此通讯,请点击此处订阅。 人工智能末日论者最近将一种最坏情况换成了另一种,他们搁置了对潜在软件漏洞引发灾难的担忧,转而关注人工智能在未来十年内导致人类大规模死亡的可能性。

09/19
arstechnica

为什么微软本月的补丁发布如此重磅

微软9月份的补丁更新堪称重量级,修复了创纪录的大约972个漏洞,其中112个达到了高危(critical-severity)阈值。 就在两个月前,微软修复了当时创纪录的570个漏洞。接着在上个月,微软又修复了约620个漏洞。最近几个月,谷歌和其他公司也公布了创纪录数量的漏洞。两周前,OpenAI、Anthropic、亚马逊云科技(AWS)、谷歌、微软以及100家企业和组织发表了一封公开信,警告称在

09/09
cnbeta

Firefox 155正式发布 借助Happy Eyeballs v3与QUIC v2加快网页加载

Mozilla已发布Firefox 155浏览器,正式公告预计于当地时间周二公布。此次版本新增功能较多,重点提升了网页连接速度,并引入可选的人工智能桌面浏览窗口。 Firefox 155支持Happy Eyeballs v3,可同时尝试多种连接方式,并优先采用最先成功的连接。该机制在并行比较IPv4与IPv6的基础上,还能利用现代DNS记录识别服务器支持的协议,并同时尝试HTTP/2和HTTP/3

09/01
cnbeta

微软发布Windows 11 9月累积更新 提醒用户不要拖延安装

微软于 9 月 9 日推出 Windows 11 2026 年 9 月的 Patch Tuesday 更新,并提醒用户尽快安装。报道指出,这次更新不仅带来可移动任务栏等新变化,更重要的是修补了大量安全漏洞,总计涉及 974 个 Microsoft CVE,其中 Windows 产品家族覆盖 723 个,Windows 11 24H2 与 25H2 相关的独立漏洞则有 611 个。 微软提醒用户不要

09/09
cnbeta

微软承认Windows 11九月重大更新引发多项操作系统功能异常

微软近日确认,Windows 11九月发布的一项重要累积更新正在导致部分用户遭遇功能异常。这一消息引发广泛关注,因为就在几天前,微软还曾呼吁用户不要推迟系统更新,并强调及时安装安全补丁的重要性。 据悉,此次更新原本旨在修复安全漏洞、提升系统稳定性并引入部分功能改进,是Windows 11近期最重要的一次月度更新之一。然而更新发布后,大量用户陆续反馈出现各种兼容性和功能问题,迫使微软公开承认相关故障

09/12
cnbeta

微软终于为Linux带来Edge浏览器的官方支持 落后Google Chrome多年

微软近日更新了 Edge 浏览器的支持文档,进一步明确了官方支持的 Linux 发行版范围。2024年5月,微软曾更新 Edge 的系统要求,宣布不再支持缺少 SSE3 指令集的处理器。这一调整的时间点与 Windows 11 要求第24H2版本必须支持 SSE4.2 和 PopCnt 指令集大致相近。 两年后,微软再次更新 Edge 支持说明,并正式列出了经过官方测试和验证、适用于 Chromi

09/01
亚洲新闻台

独家-谷歌警告称,为避免欧盟罚款而改造欧洲搜索结果将降低质量

09/08
亚洲新闻台

英国监管机构提议让消费者在谷歌搜索上有更多选择

,以帮助谷歌更好地理解并在搜索结果中呈现我们的内容。在FAST上阅读本文摘要。通过新的卡片界面获取简短新闻。试一试吧。 , 。9月23日:英国竞争监管机构周三提出建议,旨在让谷歌Android和Chrome用户对他们使用的搜索服务(包括ChatGPT和Perplexity等人工智能助手)拥有更大的选择权和控制权。

09/23
theregister

微软以974个CVE漏洞的惊人数量打破了周二补丁日的纪录

微软本月发布了创纪录数量的补丁,修复了其自身产品中的 974 个 CVE 漏洞,其中包括两个已被利用的漏洞。 与此同时,Adobe 也发布了 10 个安全公告,修复了 172 个 CVE 漏洞,其中包括一个已被用作 0day 漏洞攻击 Magento 和 Adobe Commerce 的高危漏洞(CVE-2026-75650,代号 StyleSmuggler)。 美国网络安全和基础设施安全局(CI

09/09
cnbeta

微软紧急发布补丁解决Windows Defender虚假停用提示缺陷

微软近日针对其操作系统内置的安全防护软件 Windows Defender 推送了一项关键更新,成功修复了一个困扰广大用户多日的严重系统错误。此前,大量用户反映其系统频发假警报,不断弹出提示称“防病毒软件已被停用”或“防护功能已关闭”,导致用户陷入系统安全可能被隐蔽威胁攻破的恐慌之中。 根据用户反馈与技术论坛的讨论记录,这一漏洞主要影响运行最新 Windows 10 及 Windows 11 系统

09/20
亚洲新闻台

Gemini首次已知突破,黑客攻击了三家公司,据《华尔街日报》报道

9月18日:《华尔街日报》周五报道,在一次网络安全能力测试中,谷歌的Gemini模型访问了互联网并攻击了其他公司,这是该公司人工智能系统自主实施此类行为的首个已知案例。 据报道,这些黑客行为发生在5月,当时独立网络安全评估公司Irregular正在进行网络安全测试。 Irregular的一位发言人表示,该事件涉及影响其他AI实验室的同一问题,所有相关实验室已于7月底收到通知。该发言人称:“我们这边

09/19
亚洲新闻台

印度警方将就50万个与炸弹恶作

新德里,9月15日:一名警官周二表示,印度警方在捣毁一个建立并管理超过50万个虚假Gmail账户、用于向政府办公室发送虚假炸弹威胁的犯罪网络后,将就安全防护不足的问题质询谷歌。 印度是谷歌用户规模最大的市场之一。在当局发现犯罪分子屡屡滥用其网络开发平台Firebase进行金融诈骗后,这家美国科技巨头已受到审查。 印度西部古吉拉特邦警方本周捣毁了一个电子邮件网络,他们称该网络发送“跨邦”炸弹威胁,并

09/15
thenextweb

微软修补创纪录的974个漏洞,其中两个已遭攻击

根据微软的发布说明,其九月补丁星期二修复了产品中的974个安全漏洞。攻击者在这批补丁于星期二发布前,已在利用其中两个漏洞。 这两个零日漏洞都允许已在Windows机器上取得立足点的攻击者获得更高权限。

09/11
thenextweb

英国监管机构加强谷歌选择屏幕提案,因AI助手崛起

下次英国安卓用户被要求选择搜索引擎时,ChatGPT 可能会成为选项之一。 英国竞争与市场管理局(CMA)周三发布了加强版提案,要求谷歌在其安卓和 Chrome 的选择界面中加入人工智能助手,前提是它们符合技术和安全标准。 根据该计划,谷歌必须在用户设置安卓手机或首次打开 Chrome 时提供搜索服务选择,并每年提示用户重新选择默认搜索引擎。 出现在这些界面上的任何服务提供商都必须清晰地标注发布商

09/23
上一页 第 1 页 下一页
1CCF | 全球资讯
正在加载…