搜索结果
Google发布Chrome 154稳定版更新 紧急修复108项安全漏洞含11个严重缺陷
Google已正式面向Windows、macOS与Linux平台推送了Google Chrome 154大版本更新。本次更新集中修复了多达108项安全漏洞,其中包含11个最高风险级别的“严重”(Critical)缺陷,涉及图形处理、渲染引擎及核心组件的安全隐患。 官方安全公告显示,本次修复的漏洞大量集中在内存安全与内存腐蚀领域,包括缓冲区溢出(Buffer Overflow)、越界写入(Out-o
集中Google修复Chrome浏览器逾两百处安全隐患 紧急敦促用户升级至v153正式版本
Google公司正式向全球主流操作系统用户推送了Chrome浏览器的重大版本更新——Chrome v153。本次更新规模罕见,官方在安全通告中披露其总计修复了高达230个安全漏洞与系统缺陷,并向广大桌面端与移动端用户发出紧急呼吁,建议尽快检查并安装最新版本补丁,以全面防范潜在的恶意网络攻击与远程代码执行风险。 作为全球市场份额第一的网络浏览器,Chrome在此次大版本迭代中涵盖了从轻微缺陷到严重隐
Chrome与Firefox本月合力修复115项系统漏洞与安全隐患
随着网络威胁环境的日趋复杂以及底层代码审计力度的加大,全球两大主流网络浏览器Google Chrome 与Firefox Mozilla Firefox 近日双双推送了包含海量安全补丁的最新版本。两款浏览器在本次更新周期中总计修复了多达115项系统缺陷与安全隐患,引发了技术社区对于高频升级下“补丁疲劳”(Patch Fatigue)现象的再度热议。 在这轮大规模安全维护中,Mozilla 针对旗下
Google紧急修复Chrome高危零日漏洞 已遭黑客在外部利用
Google公司近日紧急发布 Chrome 浏览器安全更新,重点修复了一个已遭到黑客在野积极利用的高危零日漏洞,同时还修补了另外 11 处安全隐患。该零日漏洞被追踪为 CVE-2026-85046,属于类型混淆(Type confusion)漏洞,存在于 Chrome 的开源 JavaScript 及 WebAssembly 引擎 V8 之中。 该漏洞由安全研究员 Salvatore Gulizi
谷歌修复多个Chrome漏洞,包括一个正在被攻击利用的V8缺陷
谷歌于9月3日修复了12个Chrome漏洞,包括CVE-2026-85046,这是一个已被利用的V8类型混淆漏洞,也是今年第六个此类漏洞。 八天后,《网络弹性法案》将开始要求制造商在得知漏洞后24小时内报告被积极利用的漏洞。谷歌于9月3日修复了Chrome中的12个漏洞,[…]
随着AI改变安全格局,Chrome现在每两周发布一次更新
随着周二面向桌面端、iOS和Android端发布Chrome 153,Chrome正如今年早些时候Google所承诺的那样,正式将发布周期从四周缩短至两周。 该公司解释称,转向更快的发布节奏与Chrome在AI时代不断演进的安全策略息息相关。随着自动化AI工具和社区漏洞报告推高了补丁和更新的数量,Google表示,更短的发布周期使得管理安全修复变得更加容易。 该公司指出,这也是至关重要的,因为发展
Mozilla Firefox 156正式发布:大幅优化内存与CPU开销并强化Linux图形性能
Mozilla Firefox 156今日正式发布,重点针对系统资源利用率、多任务响应速度以及底层图形架构进行了深度优化。新版本显著削减了多标签页场景下的内存与CPU占用,并进一步完善了面向Linux等平台的现代图形后端支持,标志着该浏览器在性能与能效平衡上迈出了关键一步。 在核心性能层面,Firefox 156对内部进程管理与缓存回收机制进行了系统性重构。针对长时间运行或同时打开数十个网页的高负
虚假Chrome更新骗局可能感染你的电脑
你在浏览网页时,一个警告突然占据了页面。它说你的浏览器需要“关键更新”才能继续。它看起来像Chrome。消息让人感觉很紧急。因此,点击“更新”似乎是你所能做的最安全的事情。这正是这个虚假Chrome更新骗局如此有说服力的原因。 最近的报告将激进的虚假浏览器更新警告与一个名为Enable Right Click & Copy - Smart Unlock + OCR的Chrome扩展程序联系
微软发布Windows 11 9月累积更新 提醒用户不要拖延安装
微软于 9 月 9 日推出 Windows 11 2026 年 9 月的 Patch Tuesday 更新,并提醒用户尽快安装。报道指出,这次更新不仅带来可移动任务栏等新变化,更重要的是修补了大量安全漏洞,总计涉及 974 个 Microsoft CVE,其中 Windows 产品家族覆盖 723 个,Windows 11 24H2 与 25H2 相关的独立漏洞则有 611 个。 微软提醒用户不要
忘掉AI放缓吧——漏洞大爆发已经在发生
欢迎阅读《内核恐慌》(Kernel Panic)创刊号!这是一份由莉莉·海·纽曼(Lily Hay Newman)和马特·伯吉斯(Matt Burgess)共同撰写的每周通讯,带您深入隐私与数字安全的新世界。如需每周在收件箱中接收此通讯,请点击此处订阅。 人工智能末日论者最近将一种最坏情况换成了另一种,他们搁置了对潜在软件漏洞引发灾难的担忧,转而关注人工智能在未来十年内导致人类大规模死亡的可能性。
Firefox 155正式发布 借助Happy Eyeballs v3与QUIC v2加快网页加载
Mozilla已发布Firefox 155浏览器,正式公告预计于当地时间周二公布。此次版本新增功能较多,重点提升了网页连接速度,并引入可选的人工智能桌面浏览窗口。 Firefox 155支持Happy Eyeballs v3,可同时尝试多种连接方式,并优先采用最先成功的连接。该机制在并行比较IPv4与IPv6的基础上,还能利用现代DNS记录识别服务器支持的协议,并同时尝试HTTP/2和HTTP/3
微软终于为Linux带来Edge浏览器的官方支持 落后Google Chrome多年
微软近日更新了 Edge 浏览器的支持文档,进一步明确了官方支持的 Linux 发行版范围。2024年5月,微软曾更新 Edge 的系统要求,宣布不再支持缺少 SSE3 指令集的处理器。这一调整的时间点与 Windows 11 要求第24H2版本必须支持 SSE4.2 和 PopCnt 指令集大致相近。 两年后,微软再次更新 Edge 支持说明,并正式列出了经过官方测试和验证、适用于 Chromi
Google公布9月Android更新:Gemini、消息应用和无障碍功能迎来多项改进
Google于9月2日宣布推出2026年9月Android更新,为Android手机带来五项新功能,涵盖Gemini深度整合、晕车缓解、无障碍体验以及Google Messages功能升级等方面。 其中一项实用改进是,用户可以让Gemini记住个人物品的放置位置。例如,用户可以告诉Gemini“我把车钥匙放在客厅的抽屉里”,还可以附加一张参考照片。相关信息随后会保存到“查找中心”(Find Hub
微软史上最大号周二补丁日 共计修复974个漏洞
微软九月的补丁星期二修复了至少 974个安全漏洞,史上最大的一批。之前纪录是今年七月的570个——这次近乎翻倍。其中113个是严重级别,意味着攻击者在没有用户交互的情况下可能远程接管系统。2 个零日漏洞正在被积极利用,都是 Windows 本地权限提升。 CVE-2026-69730是Windows Server 2012以上及 Windows 10 的 DNS 漏洞,攻击者无需认证,发一个构造过
AI编程工具中存在的“0点击远程代码执行(RCE)”漏洞可能会让攻击者轻易获得系统控制权。
研究人员表示,一个允许远程代码执行的零点击漏洞影响了所有主流人工智能编程代理——包括 Anthropic 的 Claude Code、OpenAI 的 Codex、Google 的 Gemini CLI、Microsoft 的 Copilot 以及微软旗下的 GitHub Copilot。该漏洞可能使攻击者能够完全访问代理所能触及的所有资产和数据。据专注于保护企业级 AI 代理的安全初创公司 Ai
Google已经从Chrome扩展程序商店删除所有MV2扩展程序
Google此前已经预告将在 2026 年 8 月 31 日下架Google浏览器扩展程序商店中所有基于 Manifest v2 协议开发的扩展程序,现在Google已经完成清理下架工作,多款知名扩展程序已经无法从Google浏览器扩展程序商店下载安装。 这是Google迁移 MV3此次清理和下架操作属于Google浏览器迁移到 MV3 生态系统的最终步骤,早在 2025 年 7 月Google就
微软以974个CVE漏洞的惊人数量打破了周二补丁日的纪录
微软本月发布了创纪录数量的补丁,修复了其自身产品中的 974 个 CVE 漏洞,其中包括两个已被利用的漏洞。 与此同时,Adobe 也发布了 10 个安全公告,修复了 172 个 CVE 漏洞,其中包括一个已被用作 0day 漏洞攻击 Magento 和 Adobe Commerce 的高危漏洞(CVE-2026-75650,代号 StyleSmuggler)。 美国网络安全和基础设施安全局(CI
FreeBSD 14.5正式发布 修复多项安全漏洞 进一步改善硬件支持
FreeBSD项目近日正式发布FreeBSD 14.5-RELEASE。作为FreeBSD 14稳定分支面向仍未准备升级至FreeBSD 15用户的一次维护更新,新版本主要带来漏洞修复、安全更新、硬件驱动改进以及其他稳定性调整,并未以引入大规模新功能为主要目标。 此次更新修复了多个安全问题,涉及远程代码执行、拒绝服务攻击、内核栈问题以及释放后使用等漏洞。项目方面还指出,近期FreeBSD安全公告中
微软修补创纪录的974个漏洞,其中两个已遭攻击
根据微软的发布说明,其九月补丁星期二修复了产品中的974个安全漏洞。攻击者在这批补丁于星期二发布前,已在利用其中两个漏洞。 这两个零日漏洞都允许已在Windows机器上取得立足点的攻击者获得更高权限。
微软承认Windows 11九月重大更新引发多项操作系统功能异常
微软近日确认,Windows 11九月发布的一项重要累积更新正在导致部分用户遭遇功能异常。这一消息引发广泛关注,因为就在几天前,微软还曾呼吁用户不要推迟系统更新,并强调及时安装安全补丁的重要性。 据悉,此次更新原本旨在修复安全漏洞、提升系统稳定性并引入部分功能改进,是Windows 11近期最重要的一次月度更新之一。然而更新发布后,大量用户陆续反馈出现各种兼容性和功能问题,迫使微软公开承认相关故障
谷歌向关键基础设施机构承诺:我们的人工智能扫描器不会作恶,保证
谷歌通过其“善意扫描”(Scan for Good)计划搭上了为关键系统提供人工智能防御的顺风车,并表示其威胁搜寻模型已经自主发现了医院、某市政府、公共铁路运营商以及各大技术提供商的关键安全问题。所以,不要害怕这些机器人。 该计划于周四宣布,使用了谷歌的Gemini 3.8 Flash Cyber(该模型是专为软件漏洞搜寻和修复进行微调的版本)以及Wiz的Red Agent(这是这家归谷歌所有的云
微软紧急发布补丁解决Windows Defender虚假停用提示缺陷
微软近日针对其操作系统内置的安全防护软件 Windows Defender 推送了一项关键更新,成功修复了一个困扰广大用户多日的严重系统错误。此前,大量用户反映其系统频发假警报,不断弹出提示称“防病毒软件已被停用”或“防护功能已关闭”,导致用户陷入系统安全可能被隐蔽威胁攻破的恐慌之中。 根据用户反馈与技术论坛的讨论记录,这一漏洞主要影响运行最新 Windows 10 及 Windows 11 系统
微软发布紧急Windows 11更新以修复其创纪录的补丁
微软已开始推送一项紧急带外更新,以修复其创纪录的9月补丁星期二更新所引发的问题。这家软件巨头在本月有史以来规模最大的更新中修补了近1000个漏洞,但也引入了一些影响企业、开发者和游戏玩家的错误。 9月补丁星期二影响了基于Hyper-V的Linux虚拟机上的文件夹共享、远程桌面服务会话以及部分USB音频设备。微软昨天发布的带外更新解决了Windows 11版本26h1、25H2和24H2中的这些问题
iOS 27修复超100项安全漏洞 涉及内核、蓝牙等关键组件
苹果在正式发布iOS 27的同时,也对系统安全性进行了大规模修补。根据苹果公布的安全更新信息,iOS 27此次一口气修复了超过100项安全漏洞,其中包括多个涉及系统内核的高风险问题。苹果还针对仍希望继续使用iOS 26的用户推出了iOS 26.7,该版本同样包含大量安全修复。 此次iOS 27的安全更新规模相当可观。苹果公布的漏洞清单显示,新系统修复的问题超过100项,而iOS 26.7则修复了8