首页 > 业界 > 关键词  > Chrome安全漏洞最新资讯  > 正文

​谷歌警告:Chrome 浏览器遭遇 CVE-2024-7965漏洞,需尽快更新!

2024-08-27 15:27 · 稿源:站长之家

最近,谷歌发出了警告,提醒用户关于其 Chrome 浏览器中的一个安全漏洞。这个漏洞被标记为 CVE-2024-7965,已经在网络上被积极利用。根据谷歌的描述,这个漏洞是一种不当实现的错误,主要存在于 V8JavaScript 和 WebAssembly 引擎中。简而言之,攻击者可以通过精心制作的 HTML 页面,利用这个漏洞来进行远程攻击,从而造成堆内存损坏。

Chrome

值得一提的是,这个漏洞是在2024年7月30日被一位名叫 TheDog 的安全研究员发现并报告的,因此他获得了11000美元的漏洞奖励。不过,关于利用这一漏洞的具体攻击方式或相关攻击者的信息,谷歌尚未披露。

谷歌表示,他们已经意识到 CVE-2024-7965的存在,并确认其在发布更新后就被发现正在被利用。但目前尚不清楚这个漏洞在披露之前是否已经被黑客当作零日漏洞进行攻击。为了确保安全,谷歌强烈建议用户尽快将 Chrome 浏览器更新到版本128.0.6613.84或128.0.6613.85(Windows 和 macOS)以及128.0.6613.84(Linux)。

在2024年,谷歌已经处理了多达九个零日漏洞,其中包括在 Pwn2Own2024大赛上展示的三个漏洞。这些漏洞涵盖了多个方面,如 V8引擎的越界内存访问、WebCodecs 的使用后释放等。

划重点:

🔍 CVE-2024-7965是一个被积极利用的 Chrome 安全漏洞,源于 V8引擎的实现错误。

💰 漏洞由安全研究员 TheDog 发现,并获得11000美元的奖励。

⚠️ 谷歌强烈建议用户更新至最新版本以确保安全。

举报

  • 相关推荐
  • OpenAI 推出浏览器:“让位吧,Chrome”

    ​北京时间10月22日凌晨,没等来传闻中的Gemini3,等来了OpenAI正式发布首款AI浏览器ChatGPT Atlas。 简单来说,这是一个把ChatGPT"塞进"浏览器的产品,你在任何网页上都能随时唤出ChatGPT侧边栏,让AI帮你总结内容、编辑文字、甚至代替你完成购物和预订任务。 听起来有点像Chrome装了个ChatGPT插件?确实如此,但OpenAI的野心远不止于此。

  • 1499元!REDMI投影仪4 Pro发布:600CVIA亮度 可投120英寸巨幕

    10月23日,Redmi正式发布新款投影仪4+ Pro,售价1499元。搭载全新密闭式光机,亮度达600 CVIA流明,经CESI权威认证。配备1080P物理分辨率与1.25:1投射比,3米距离可投120英寸巨幕,开灯环境下画面细节依然丰富。音质升级,内置双8W扬声器及独立低音被动板,带来沉浸式音效。智能操作便捷,搭载ToF激光感知模组,2.3秒完成自动对焦。联发科MT9660芯片与2GB+32GB存储保障系统流畅,支持双频Wi-Fi、小爱同学语音控制及小米澎湃智联功能。

  • 首发1499元 REDMI投影仪4 Pro发布:600CVIA流明不虚标 120英寸巨幕

    10月21日,Redmi投影仪4+ Pro发布,首发价1499元。该产品亮度达600 CVIA流明,配备全新密闭式光机,支持1080P物理分辨率与1.25:1投射比,最大可投120英寸屏幕。搭载联发科MT9660芯片,具备2GB+32GB存储,支持MEMC运动补偿、ToF无感自动对焦与校正功能,内置双8W扬声器,覆盖低蓝光认证及多平台互联。

  • AI日报:快手KAT-Dev代码模型开源登顶;全球首款IP66防护人形机器人DR02发布;谷歌Chrome即将引入Gemini新功能

    快手开源72B代码模型KAT-Dev在SWE-Bench测试中准确率达74.6%,创国产AI编程里程碑;杭州云深处推出全球首款IP66防护全候作业机器人DR02;谷歌Chrome将集成Gemini引发隐私担忧;学者指控苹果使用盗版书籍训练AI,版权争议再起;Liquid AI发布高效稀疏激活模型LFM2-8B-A1B;苹果拟收购Prompt AI布局智能家居视觉技术;AI伴侣应用泄露4300万条用户隐私对话;西湖大学DeepScientist显著提升科研效率。

  • 只有0.9B的PaddleOCR-VL,却是现在最强的OCR模型。

    ​这几天,OCR这个词,绝对是整个AI圈最火的词。因为DeepSeek-OCR,甚至让OCR这个赛道文艺复兴,又给直接带火了。 整个Hugging Face的趋势版里,前4有3个OCR,甚至Qwen3-VL-8B也能干OCR的活,说一句全员OCR真的不过分。 然后在我上一篇讲DeepSeek-OCR文章的评论区里,有很多朋友都在把DeepSeek-OCR跟PaddleOCR-VL做对比,也有很多人都在问,能不能再解读一下百度那个OCR模型(也就是PaddleOCR-VL

  • 共谋出海增长,掌慧科技邀您GICC 2025 展位V15见证出海营销新动能

    第六届全球互联网产业CEO大会(GICC2025)将于10月23日开幕,主题为“与世界共振”。大会由扬帆出海主办,预计汇聚4500余名出海精英与行业领袖,探讨全球化发展路径。掌慧科技HuiiMedia将参展并重点展示其程序化广告平台HuiiNex,该平台通过智能算法为游戏、电商等领域提供用户增长解决方案。大会设置主峰会、分论坛等环节,聚焦社交、AI等出海核心议题,诚邀行业同仁共探智能营销新动能。

  • 新王加冕,神装加持!AGON爱攻见证Legacy问鼎CAC 2025

    10月19日,CAC2025反恐精英亚洲邀请赛落幕,Legacy战队以3:2战胜3DMAX,夺得百万美元冠军。比赛历经五局激战,双方展现顶尖战术与顽强意志。Legacy凭借团队协作首夺国际大赛桂冠,巴西选手latto荣膺MVP。官方合作伙伴AGON爱攻为赛事提供定制显示器CS24A,以610Hz超高刷新率等技术助力选手发挥,并打造沉浸式互动展区,通过粉丝签名会、主题周边等活动连接选手与观众,推动电竞全民化发展。

  • 共绘亚洲新蓝图!itc保伦股份以131.96亿元品牌价值荣膺2025亚洲品牌500强!

    第20届亚洲品牌盛典在香港举行,聚焦“迈向品牌RWA数字化新世界”主题,汇聚全球政商领袖与行业专家,探讨亚洲品牌全球化与数字化转型路径。会议发布“2025亚洲品牌500强”榜单,ITC保伦股份以131.96亿元品牌价值强势登榜,其总裁获评行业创新人物。ITC深耕音视频领域32年,以研发为核心,年投入超亿元,拥有多项专利与全产业链国产化布局,产品应用于多领域标杆项目,覆盖全球超100个国家,推动行业信息化升级与可持续发展。

  • 24天超长续航!REDMI Watch 6官宣:与K90系列同台发布

    Redmi Watch 6于10月23日与K90系列同台发布。外观延续方形表盘,边框从圆润改为直角倒角,视觉更轻薄;表冠上移,新增独立按键,布局类似Apple Watch。配备2.07英寸AMOLED大屏,支持彩色AOD显示,采用高强铝中框,内置小米澎湃OS 3,续航长达24天。预计搭载玄戒T1芯片,集成CPU、GPU及小米自研4G基带,支持4G eSIM独立通信,性能提升35%,功耗显著降低。

  • CAC2025专访:AGON爱攻诠释“产品-赛事-生态”闭环,勾勒品牌十年蓝图

    2025年上海反恐精英亚洲邀请赛圆满落幕,AGON爱攻作为赛事指定显示器品牌,不仅以迅猛龙CS24A提供顶级竞技体验,更通过构建完整电竞赛事生态强化行业影响力。品牌连续六年蝉联全球电竞显示器销量冠军,在中国市场增速领先。未来AGON爱攻将聚焦“高分辨率、高刷新率、高画质”技术方向,深化AI、OLED等前沿应用,拓展赛事合作与用户互动,从硬件供应商转型为玩家生态共建者。

今日大家都在搜的词: