首页 > 业界 > 关键词  > Chrome安全漏洞最新资讯  > 正文

​谷歌警告:Chrome 浏览器遭遇 CVE-2024-7965漏洞,需尽快更新!

2024-08-27 15:27 · 稿源:站长之家

最近,谷歌发出了警告,提醒用户关于其 Chrome 浏览器中的一个安全漏洞。这个漏洞被标记为 CVE-2024-7965,已经在网络上被积极利用。根据谷歌的描述,这个漏洞是一种不当实现的错误,主要存在于 V8JavaScript 和 WebAssembly 引擎中。简而言之,攻击者可以通过精心制作的 HTML 页面,利用这个漏洞来进行远程攻击,从而造成堆内存损坏。

Chrome

值得一提的是,这个漏洞是在2024年7月30日被一位名叫 TheDog 的安全研究员发现并报告的,因此他获得了11000美元的漏洞奖励。不过,关于利用这一漏洞的具体攻击方式或相关攻击者的信息,谷歌尚未披露。

谷歌表示,他们已经意识到 CVE-2024-7965的存在,并确认其在发布更新后就被发现正在被利用。但目前尚不清楚这个漏洞在披露之前是否已经被黑客当作零日漏洞进行攻击。为了确保安全,谷歌强烈建议用户尽快将 Chrome 浏览器更新到版本128.0.6613.84或128.0.6613.85(Windows 和 macOS)以及128.0.6613.84(Linux)。

在2024年,谷歌已经处理了多达九个零日漏洞,其中包括在 Pwn2Own2024大赛上展示的三个漏洞。这些漏洞涵盖了多个方面,如 V8引擎的越界内存访问、WebCodecs 的使用后释放等。

划重点:

🔍 CVE-2024-7965是一个被积极利用的 Chrome 安全漏洞,源于 V8引擎的实现错误。

💰 漏洞由安全研究员 TheDog 发现,并获得11000美元的奖励。

⚠️ 谷歌强烈建议用户更新至最新版本以确保安全。

举报

  • 相关推荐
  • 酷睿i7-14700KF or U7-265K:2025沉浸式游戏DIY配置你pick谁?

    2025年游戏市场追求沉浸式体验,需高性能硬件支持。文章推荐三套DIY配置:旗舰型(酷睿Ultra 7265K+RTX 5070)、中高端(i7-14700KF+RTX 4060)和性价比型(酷睿Ultra 5230F+RTX 5060),覆盖不同预算玩家。强调多核处理器是关键,需搭配高分辨率显示器、高速内存和散热系统,确保高帧率、低延迟运行3A大作与竞技游戏,兼顾创作需求。

  • itc保伦股份荣获音响行业“2024年度十大优秀公共广播品牌”奖项

    ITC保伦股份在“2024年度音响行业十大优秀品牌评选”中荣获“十大优秀公共广播品牌”奖项。该公司凭借卓越的公共广播产品、强大的技术研发实力及丰富的项目经验,在众多品牌中脱颖而出。ITC深耕行业30余年,自主研发覆盖公共广播、IP广播、消防应急广播等数十款产品,广泛应用于政府、教育、文体场馆等领域,市场占有率领先。其AI定向广播系统采用先进声学技术,实现精准声音管理,有效解决校园噪音等问题。未来,ITC将继续坚持创新,推动行业高质量发展。

  • Matrixport 受邀出席 Bitcoin Asia 2025,共议机构投资新趋势

    Bitcoin Asia 2025峰会将于8月28-29日在香港举行,由BTC Media主办。预计吸引超1.5万名与会者,涵盖主题演讲、圆桌讨论及展览等活动,突显香港在全球数字资产领域的战略地位。会议将探讨亚太市场潜力、机构化进程及多元化投资机会,并邀请200余位全球重量级嘉宾参与。Matrixport作为亚洲领先加密金融服务平台,将持续推动资产数字化及Web3基础设施落地,助力行业创新与发展。

  • 从1920TPS到2400TPS,华为云Tokens服务全面接入384超节点

    华为云在2025年8月27日宣布其Tokens服务全面接入CloudMatrix384超节点,通过xDeepServe架构创新,实现单芯片最高2400TPS吞吐量和50ms低延迟,性能超越业界水平。该服务基于MaaS模式,提供多种规格选择,支持大模型和AI工具,助力企业快速开发AI应用。同时,华为云与超100家伙伴合作,深入行业场景,共建智能生态,加速各行业AI落地。

  • DSMC 2025第六届中国制造业华北数智峰会震撼启动!

    中国制造业数字化转型已从单点突破迈向系统集成阶段,建成2500余个数字化车间和智能工厂,工业机器人密度达每万人392台,5G+工业互联网项目覆盖41个工业大类。但仍面临技术融合不足、数据价值释放受限、区域发展不均衡三大挑战。未来五年,生成式AI将重构产品设计、工艺优化、供应链协同等全流程,数字孪生技术推动工厂向“虚实共生”演进。预计到2030年,AI驱动的制造业数字化转型有望为中国贡献1.5万亿美元经济价值。

  • 快手向量化引擎Auron 正式加入Apache孵化器

    快手开源的向量化引擎Auron(原Blaze项目)正式进入Apache孵化器,标志着项目发展的重要里程碑。Auron基于Rust开发,采用原生执行和向量化技术,相比Spark性能提升2倍以上,已在快手内部大规模应用并获多家企业采用。项目开源后社区活跃,未来将依托ASF开源治理模式,融入全球开源生态,获得更可持续的创新动能与影响力。

  • 云原生API安全获认可,绿盟科技入选 Gartner®《Hype Cycle™ for APIs, 2025》

    近日,Gartner发布《Hype Cycle™ for APIs,2025》报告,绿盟科技凭借云原生API安全方案入选API威胁防护领域代表厂商。该方案针对云原生环境下的API全流量防护,适配容器化、微服务架构等特性,解决东西向流量防护难题,已在金融行业试点应用,帮助用户构建稳定可靠的云原生API安全防护体系,保障核心业务数据机密性、完整性与可用性。

  • 7年来首次!苹果罕见发布iOS 26 Beta 9更新

    今日,苹果发布iOS 26开发者预览版Beta 9更新,内部版本号23A5336a。 值得注意的是,这是继2018年iOS 12之后,苹果首次推出第9个测试版更新。 据悉,从iOS 13到iOS 18,苹果在正式版发布前最多只会推出8个测试版,更新节奏一向稳定。 而iOS 12则因频繁修复弹窗问题,一度创下12个测试版的纪录。 根据往年发布节奏,苹果预计将在9月10日发布iOS 26 RC版(准正式版)更新,9月16日发�

  • 2024年提升工作效率的必备AI工具精选清单(附终极挑选攻略)

    在AI工具泛滥的当下,许多人陷入效率困境:安装大量应用却效率不降反升。关键在于选择真正适合的工具,而非数量。好工具需匹配需求、成本预算及易用性。AIbase.cn作为导航平台,通过场景化分类、智能筛选和对比功能,帮助用户高效定制专属工具清单,从“喂鱼”变为“教钓鱼”,提供持续适用的方法论。

  • 蔚来2025年二季度营收190.1亿元 环比增长57.9%

    今日,蔚来发布2025年二季度财报。 二季度,蔚来实现营收190.1亿元,同比增长9.0%,环比增长57.9%;现金储备环比增长至272亿元,研发投入高达30.1亿。 二季度,蔚来共交付72056台新车,同比增长25.6%,环比增长71.2%。 毛利率方面,综合毛利率达10.0%,环比显著提升;其他销售毛利率转正达8.2%,创历史新高。 此外,蔚来还公布三季度交付指引为87000台至91000台,同比增长40.7%至47

今日大家都在搜的词: