首页 > 业界 > 关键词  > 漏洞最新资讯  > 正文

Chrome 95.0.4638.69发布:重点修复已被黑客利用的两个零日漏洞

2021-10-29 09:56 · 稿源: cnbeta

适用于 Windows、macOS 和 Linux,今天 Google 发布了 Chrome95.0.4638.69。本次更新重点修复了已经被黑客利用的两个零日漏洞在更新日志中写道:“Google 知道 CVE-2021-38000和 CVE-2021-38003漏洞已被黑客利用”。

虽然Google表示,新版本可能需要一些时间才能到达每个人手中,但该更新已经开始在稳定桌面频道向全球用户推出 Chrome95.0.4638.69。要立即安装Chrome更新,请进入 Chrome 菜单帮助关于Google浏览器,浏览器将开始执行更新。

此次发布的 Chrome 浏览器共修复了7个漏洞,其中2个是零日攻击,已知被黑客利用。

第一个零日,被追踪为CVE-2021-38000,被描述为“对 Intents 中不受信任的输入验证不足”,并被定为高严重级别。这个漏洞是由Google威胁分析小组的 Clement Lecigne、Neel Mehta和Maddie Stone在2021年9月15日发现的。

第二个零日被追踪为 CVE-2021-38003,是 Chrome V8JavaScript 引擎中一个高严重度的“不当执行”漏洞。这个漏洞也是由Lecigne发现的,并在10月24日报告。

目前,Google或研究人员没有提供关于威胁者如何在攻击中使用这些漏洞的进一步细节。然而,由于Google发现了这些漏洞,我们可能会在Google TAG 或 Project Zero 的未来报告中了解更多。

下载:

正式版 / 稳定版64位 最新版本:v95.0.4638.54

文件大小:75.27MB|更新时间:2021-10-2900:45

SHA1:65A924E8FB94866D84D227FFEA20A52577D0A822

https://dl.google.com/release2/chrome/id4ma77on5veckrgwsrfbhgwda_95.0.4638.54/95.0.4638.54_chrome_installer.exe

https://redirector.gvt1.com/edgedl/release2/chrome/id4ma77on5veckrgwsrfbhgwda_95.0.4638.54/95.0.4638.54_chrome_installer.exe

https://www.google.com/dl/release2/chrome/id4ma77on5veckrgwsrfbhgwda_95.0.4638.54/95.0.4638.54_chrome_installer.exe

正式版 / 稳定版32位 最新版本:v95.0.4638.54

文件大小:72.48MB|更新时间:2021-10-2900:45

SHA1:C609D1617DB482136C48DFC085143523B714C57A

https://dl.google.com/release2/chrome/cz6f6jwwxjzpszomeh6wjcm7my_95.0.4638.54/95.0.4638.54_chrome_installer.exe

https://redirector.gvt1.com/edgedl/release2/chrome/cz6f6jwwxjzpszomeh6wjcm7my_95.0.4638.54/95.0.4638.54_chrome_installer.exe

https://www.google.com/dl/release2/chrome/cz6f6jwwxjzpszomeh6wjcm7my_95.0.4638.54/95.0.4638.54_chrome_installer.exe

举报

  • 相关推荐
  • 立根中国,服务全球——LiteSSL 开放免费 TLS/SSL 证书,零门槛接入 HTTPS

    亚数TrustAsia推出LiteSSL公益项目,旨在解决HTTPS普及中TLS/SSL证书部署成本高、流程复杂等痛点。该项目提供免费、自动化证书服务,基于国产可信根证书实现全球兼容,通过本土化验证节点提升效率,并支持ACME协议实现一键部署。LiteSSL致力于构建开放安全生态,邀请开发者共同推动HTTPS成为互联网默认配置,筑牢数据传输安全基石。

  • 2599元起!一图看懂iQOO Neo11:骁龙8至尊版双芯+同档唯一2K LTPO屏

    iQOO Neo11于10月30日发布,起售价2599元。配备6.78英寸2K+144Hz京东方Q10+屏,搭载骁龙8至尊版芯片与自研电竞芯片Q2,安兔兔跑分超354万。内置7500mAh电池,支持100W快充。后置5000万像素索尼主摄,支持IP68/69防尘防水。提供疾影黑、像素方橙等配色,机身厚8.05mm、重210g。首期限时优惠,12GB+256GB版2599元。

  • 【CIM 加速,AI有方】No.2|格创东智GT Insights用AI工作流改写半导体智造决策范式

    在半导体制造领域,数据驱动的精准决策成为提升良率、降低成本的核心。传统数据分析系统面临三大挑战:技术门槛高、分析周期长、知识传承难。格创东智推出的GT+Insights产品,通过自然语言交互实现“对话即分析”,大幅降低使用门槛。该系统采用语义建模技术,将复杂物理数据转化为业务友好模型,支持分钟级全链路良率根因分析。目前已在多家半导体企业成功落地,助力客户显著提升生产效率,推动行业向智能化持续迈进。

  • 谁能成为中国的ChatGPT?夸克抢先交卷

    在OpenAI上线自己家AI浏览器ChatGPT Atlas的同一周,微软在海外发布了新的AI助手Mico和更AI化的Edge浏览器,夸克则在国内推出了新的「对话助手」功能。 这一系列消息背后,新旧巨头、两个市场产生了两个确定的共识:一个是AI助理与AI浏览器的融合会进一步深化,入口之争就是系统之争;另一个是对话会成为人与AI交互的主要方式,自然语言就是未来的编程语言。 在海外市场,OpenA

  • Soul App开源模型SoulX-Podcast登顶Hugging Face TTS趋势榜,AI语音对话再升级

    SoulX-Podcast语音生成模型在开源社区Hugging Face发布次日登顶TTS趋势榜。该模型由Soul AI Lab联合高校团队开发,专为多轮对话场景设计,支持中英川粤等多语言/方言与副语言风格,能生成超60分钟流畅自然、角色切换准确、韵律丰富的语音。它解决了传统语音系统在多轮对话中上下文衔接不自然、缺乏副语言控制能力等痛点,在播客、语音合成等场景表现突出,获开发者广泛关注。Hugging Face CEO也转发相关内容,团队未来将持续优化语音对话、拟人化表达等核心交互能力,深化开源生态建设。

  • AI日报:可复刻音色的MiniMax Speech 2.6发布;TikTok推AI剪辑新工具“Smart Split”;Cursor 2.0发布

    本期AI日报聚焦多项技术突破:MiniMax发布低延迟语音合成系统Speech 2.6,实现实时交互;蚂蚁数科与宁波银行打造的金融AI方案入选国际标准;智源推出具身操作能力的Emu3.5多模态模型;Cursor 2.0通过自研模型实现多智能体协同编程;xAI升级Grok新增视频生成功能;OpenAI推出可定制安全模型;TikTok推出AI剪辑工具Smart Split;微软发布强化学习框架Agent Lightning提升大模型训练效率。

  • GEO如何改变ChatGPT搜索和Perplexity的游戏规则

    本文对比ChatGPT与Perplexity两大AI搜索平台:ChatGPT作为全能型助手,整合搜索与多任务处理,但存在信息时效性不足;Perplexity专注垂直搜索,强调引用透明与权威来源。针对AI搜索优化(GEO),提出差异化策略:面向ChatGPT需构建结构化知识库、强化品牌实体识别;面向Perplexity需注重权威数据引用和元数据优化。文章还介绍了AIBase的GEO监测工具,通过曝光率等指标量化内容在AI生态中的可见度,并给出可落地的优化行动方案。

  • 双11京东:海尔麦浪舒适风空调双榜TOP1

    双11大促带动空调市场“冬季焕新”热潮。海尔空调表现抢眼:麦浪舒适风空调斩获京东“万单品质空调榜”与“舒适风趋势空调榜”双榜首;小红花净省电空调位列“健康趋势空调榜”第二。产品优势源于海尔开展的千人众测活动,通过17天真实用户体验,以“新品体验+真实测评”方式直观展示产品性能。当前空调消费趋势转向“实用型升级”,用户更关注舒适感、节能性与健康保障。海尔通过线下众测让用户亲身体验智能操控与舒适送风,以“眼见为实”互动提升产品可信度,为双11选购提供直观参考。

  • OpenAI推出AI浏览器ChatGPT Atlas 开启个性化上网新体验

    OpenAI于10月22日推出首款AI驱动浏览器ChatGPT Atlas,以个性化上网体验为核心。用户点击“Ask ChatGPT”即可在侧边栏实时互动,实现网页摘要生成、航班预订、文档编辑等多样化任务。目前仅支持macOS,未来将扩展至Windows和移动端。高级代理功能暂限付费用户使用,其特色包括自动捕捉页面上下文、分屏浏览及记忆用户操作历史,旨在通过自然对话提升网络使用效率。

  • vivo WATCH GT 2已支持开通移动/联通eSIM服务

    vivo WATCH GT2智能手表正式支持中国移动与联通的eSIM服务,提供一号双终端和独立终端两种模式,售价699元。配备2.07英寸大屏、2400nits峰值亮度,续航达33天。支持全天心率、血氧、睡眠监测及多种运动模式,搭载自研蓝河操作系统3.0与智能助手,可跨设备连接vivo和iPhone,实现双机通知同步。

今日大家都在搜的词: