Chromium 时隔4年发布已修复的漏洞,实则并未修复

Lobsters Hottest 新闻

摘要

Chromium 中一个被认为4年前已修复的安全漏洞,被发现实际上仍未修复,凸显了浏览器安全修补过程中的重大疏忽。

<p><a href="https://lobste.rs/s/e7lsqn/chromium_publishes_fixed_exploit_4_years">评论</a></p>
查看原文

相似文章

谷歌发布影响数百万Chromium用户的利用代码

Ars Technica

谷歌发布了一个未修复的Chromium漏洞的利用代码,该漏洞可将浏览器变成一个受限的僵尸网络,影响Chrome、Edge及其他基于Chromium的浏览器。该漏洞在29个月后仍未得到修补。

四个组织被发现使用同一套Chrome和Windows漏洞利用工具包

Ars Technica

一款名为BlueMoon的漏洞利用工具包,针对Chromium浏览器和Windows系统的关键漏洞,已被至少四个黑客组织使用,其中部分组织与中国存在关联。据Proofpoint研究人员报告,该工具包在Chromium供应链的补丁窗口期被快速部署和共享,这一过程可能借助了AI技术。