Chromium 时隔4年发布已修复的漏洞,实则并未修复
摘要
Chromium 中一个被认为4年前已修复的安全漏洞,被发现实际上仍未修复,凸显了浏览器安全修补过程中的重大疏忽。
<p><a href="https://lobste.rs/s/e7lsqn/chromium_publishes_fixed_exploit_4_years">评论</a></p>
相似文章
谷歌发布影响数百万Chromium用户的利用代码
谷歌发布了一个未修复的Chromium漏洞的利用代码,该漏洞可将浏览器变成一个受限的僵尸网络,影响Chrome、Edge及其他基于Chromium的浏览器。该漏洞在29个月后仍未得到修补。
四个组织被发现使用同一套Chrome和Windows漏洞利用工具包
一款名为BlueMoon的漏洞利用工具包,针对Chromium浏览器和Windows系统的关键漏洞,已被至少四个黑客组织使用,其中部分组织与中国存在关联。据Proofpoint研究人员报告,该工具包在Chromium供应链的补丁窗口期被快速部署和共享,这一过程可能借助了AI技术。
Chrome团队发布有史以来修复最多安全漏洞的版本——继上月再创新高
Google Chrome在一次更新中修复了创纪录的429个安全缺陷,其中仅有四分之一来自外部研究人员,其余得益于支持Mythos的模型实现了自动化漏洞发现与修补。
Longinus:一个漏洞中的两个边界,利用单一漏洞穿透Chrome的渲染器和V8沙箱,CVE-2026-6307
Chrome V8 JIT编译器中的单一漏洞CVE-2026-6307,允许攻击者在V8沙箱内获得任意读写原语并逃逸沙箱,实现远程代码执行,影响自Chrome 106及更高版本。
得益于AI,谷歌在6月修复的Chrome漏洞比过去两年还多
谷歌正在使用AI和大语言模型自动化Chrome漏洞的发现、分类和修复,使得6月份修复的漏洞数量超过了过去两年的总和,其中包括一个存在13年之久的沙箱逃逸漏洞。