首页 > 业界 > 关键词  > Chrome安全漏洞最新资讯  > 正文

​谷歌警告:Chrome 浏览器遭遇 CVE-2024-7965漏洞,需尽快更新!

2024-08-27 15:27 · 稿源:站长之家

最近,谷歌发出了警告,提醒用户关于其 Chrome 浏览器中的一个安全漏洞。这个漏洞被标记为 CVE-2024-7965,已经在网络上被积极利用。根据谷歌的描述,这个漏洞是一种不当实现的错误,主要存在于 V8JavaScript 和 WebAssembly 引擎中。简而言之,攻击者可以通过精心制作的 HTML 页面,利用这个漏洞来进行远程攻击,从而造成堆内存损坏。

Chrome

值得一提的是,这个漏洞是在2024年7月30日被一位名叫 TheDog 的安全研究员发现并报告的,因此他获得了11000美元的漏洞奖励。不过,关于利用这一漏洞的具体攻击方式或相关攻击者的信息,谷歌尚未披露。

谷歌表示,他们已经意识到 CVE-2024-7965的存在,并确认其在发布更新后就被发现正在被利用。但目前尚不清楚这个漏洞在披露之前是否已经被黑客当作零日漏洞进行攻击。为了确保安全,谷歌强烈建议用户尽快将 Chrome 浏览器更新到版本128.0.6613.84或128.0.6613.85(Windows 和 macOS)以及128.0.6613.84(Linux)。

在2024年,谷歌已经处理了多达九个零日漏洞,其中包括在 Pwn2Own2024大赛上展示的三个漏洞。这些漏洞涵盖了多个方面,如 V8引擎的越界内存访问、WebCodecs 的使用后释放等。

划重点:

🔍 CVE-2024-7965是一个被积极利用的 Chrome 安全漏洞,源于 V8引擎的实现错误。

💰 漏洞由安全研究员 TheDog 发现,并获得11000美元的奖励。

⚠️ 谷歌强烈建议用户更新至最新版本以确保安全。

举报

  • 相关推荐
  • 突发!OpenAI将收购谷歌浏览器Chrome

    OpenAI高管在谷歌反垄断案庭审中作证透露,若谷歌败诉将收购其Chrome浏览器。美国司法部要求拆分Chrome以打破谷歌搜索垄断。ChatGPT产品负责人Turley作证称,OpenAI曾试图与谷歌合作使用其搜索技术但遭拒。邮件显示OpenAI去年7月提出合作请求,8月被谷歌以涉及竞争对手为由拒绝。Turley认为,若法院强制谷歌共享搜索数据将加速ChatGPT改进。目前ChatGPT距离实现80%查询使用自有搜索技

  • 怎么在 Chrome 浏览器中使用 Google Lens?

    Google Lens 是一款基于图像识别和OCR技术的人工智能应用,能够让机器学会“看图说话”,它能实时识别用智能手机相机所拍摄的物品、并提供与之相关的内容……

  • 昔日搜索引擎霸主加入战局!雅虎也欲竞购Chrome浏览器

    雅虎高层表示,若法院判定谷歌需剥离Chrome浏览器业务,雅虎将参与竞标。雅虎搜索总经理在谷歌反垄断案庭审作证时透露,预计该浏览器售价将达数百亿美元。雅虎2000年代曾是搜索领域领导者,后被谷歌取代,2021年被阿波罗全球管理公司收购。目前雅虎正重振搜索业务并研发自有浏览器,同时考虑收购其他浏览器产品。美国司法部主张谷歌应出售Chrome以打破其在搜索领域的垄断地位。除雅虎外,OpenAI等机构也对收购Chrome表示兴趣,预计将面临激烈竞争。

  • OpenAI之后,雅虎也盯上了谷歌:我们将收购Chrome

    “如果谷歌出售 Chrome,雅虎已准备好推进收购事宜。” 雅虎搜索负责人如是说道。

  • OpenAI高管计划收购谷歌Chrome:对ChatGPT搜索至关重要

    OpenAI高管Nick Turley在谷歌反垄断庭审中透露,若法院裁定谷歌必须出售Chrome浏览器以恢复搜索市场竞争,OpenAI有意收购。庭审揭露OpenAI曾主动寻求与谷歌合作获取搜索技术支持,但遭拒绝。目前ChatGPT仍依赖微软必应搜索技术。Turley承认搜索功能对ChatGPT至关重要,但实现80%查询使用自有搜索技术仍需数年时间。他支持司法部要求谷歌共享搜索数据的提议,认为这将加速ChatGPT技术改进。这场诉讼揭示了AI领域激烈竞争的冰山一角,检方担忧谷歌搜索垄断可能延伸至AI领域。

  • 隐私沙盒成弃儿:谷歌放弃Chrome淘汰第三方Cookie计划!

    快科技4月23日消息,谷歌隐私沙盒副总裁安东尼查韦斯(Anthony Chavez)表示,公司决定维持目前在Chrome中为用户提供第三方Cookie选择的现有方式”。谷歌的隐私沙盒项目自2019年提出以来,一直备受争议,该项目旨在淘汰第三方Cookie,通过分组兴趣偏好继续向广告网络提供数据,以在减少用户隐私泄露的同时,让广告网络能够继续推送定向广告。不过这一计划遭到了广告商和隐私倡导者的双重批评,广告商担心该计划会影响其广告投放效果,而隐私倡导者则认为谷歌的替代方案仍然存在隐私风险。2024年4月,谷歌宣布推迟淘汰第三方Cookie的计划,

  • 耳机迈进AI时代!2025年Q1中国AI耳机销量暴增960.4%:远超2024年整年销量

    快科技5月1日消息,2025年第一季度,中国AI耳机市场迎来爆发式增长。据洛图科技线上监测数据显示,该季度AI耳机在传统主流电商的销量达38.2万副,同比增长960.4%,远超2024年整年销量。这一增长得益于生成式AI技术的火热,推动智慧硬件产品不断涌现。AI耳机不仅具备实时翻译、会议记录等智能功能,还能通过语音交互实现情感陪伴,显著提升了用户粘性。从市场现状来看,AI耳机产品越发丰富,价格出现分层。0-1000元价格段的AI耳机销量占比达52.1%,同比增长近16倍,塞那、小度与声智科技三家占据该价格段80.5%的销量。1000-1500元价格段,?

  • WWDC2024Siri演示曝内幕:大部分功能仅为概念

    根据TheInformation最新报道,苹果公司在2024年全球开发者大会上展示的iOS18新版Siri功能大多尚未开发完成,甚至连原型都不存在。报道引用一位前苹果员工的说法,称公司内部团队对WWDC演示内容感到"意外和惊讶"。苹果内部对AI发展进度极为不满,促使CEO蒂姆·库克进行高层调整,任命VisionPro负责人MikeRockwell接管Siri语音助手业务,以期加速相关功能开发。

  • 借助AI,谷歌2024年,封禁了3920万恶意广告账户

    谷歌终于找到了一个连“AI质疑者”都能无法反对的大语言模型(LLMs)应用场景……