当前位置: 首页
科技数码
谷歌Chrome高危漏洞曝光,可窃取用户敏感文件

谷歌Chrome高危漏洞曝光,可窃取用户敏感文件

热心网友 时间:2026-03-04
转载

IT之家3月4日消息,Palo Alto Networks旗下Unit 42团队在3月2日发布安全报告,披露了谷歌Chrome浏览器中存在一处高危漏洞,该漏洞位于Gemini功能模块中,官方漏洞编号为CVE-2026-0628。

免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈

在运行机制方面,具有基础权限的恶意扩展程序可通过"声明式网络请求API"拦截并修改网络请求,从而向Gemini面板注入JavaScript代码。

IT之家注:该API是Chrome浏览器提供的一种接口,允许扩展程序拦截、阻止或修改网络请求,常用于广告拦截或内容过滤,本案例中被恶意利用来注入代码。

由于Gemini面板本身具备读取本地文件、调用摄像头麦克风及截屏等高级权限,攻击者通过代码注入即可非法获取这些权限。

这意味着恶意扩展可以在无需用户交互的情况下监控用户行为、窃取本地数据,甚至利用受信任的面板界面发起网络钓鱼攻击,隐蔽性极高。


针对该漏洞,研究团队以负责任的态度于2025年10月23日向谷歌报告,谷歌随后重现了问题并在2026年1月初发布了修复补丁。

来源:https://www.163.com/dy/article/KN64S99G0511B8LM.html

游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

同类文章
更多
基普乔格代言君乐宝:马拉松之神的品牌选择

基普乔格代言君乐宝:马拉松之神的品牌选择

3月27日,全球“马拉松之神”埃鲁德·基普乔格走进君乐宝乳业集团,在深度探访全产业链后,正式签约成为君乐宝全球品牌代言人,同时成为君乐宝奶粉肯尼亚市场战略合作伙伴。君乐宝的乳业马拉松坚守品质创新,突

时间:2026-03-28 10:19
MINI吉设计上海2026:跨界创新如何重塑都市出行体验

MINI吉设计上海2026:跨界创新如何重塑都市出行体验

MINIJ小吉登陆“设计上海”2026:打造沉浸式美学空间,以“共生之美”谱写生活旋律2026年3月19日,全球美学科技家电品牌MINIJ小吉携手国际家居设计媒体《家居廊ELLE DECORATIO

时间:2026-03-28 10:19
聚焦中国科学十大进展:柔性超平金刚石薄膜产业化新路径

聚焦中国科学十大进展:柔性超平金刚石薄膜产业化新路径

  近日,国家自然科学基金委员会发布了2025年度“中国科学十大进展”,“创新方法实现规模化制备柔性超平金刚石薄膜”入选。这一方法有望加速金刚石薄膜在下一代高性能电子、柔性光电子和量子技术等领域的应

时间:2026-03-28 10:19
宗馥莉掐断娃哈哈部分产线,“逼宫”风波撕裂脸面

宗馥莉掐断娃哈哈部分产线,“逼宫”风波撕裂脸面

一波未平一波又起,在娃哈哈身上体现得淋漓尽致。“负债上班”的余温还在,停工、停产的消息被再次爆出。 从26日晚间开始,有关“娃哈哈”部分工厂停产的消息便不胫而走。今日,《财新》报道称,“宏胜通知部

时间:2026-03-28 10:13
三层硬核架构焊死龙虾安全,开发者生存指南

三层硬核架构焊死龙虾安全,开发者生存指南

AI开始集体“搞事情”了。 随着OpenClaw等高权限智能体应用的集体爆发,Agentic AI正以前所未有的速度,从实验室的Demo幻觉走向生产力的“大规模杀伤性”落地。 但硬币的另一面也随

时间:2026-03-28 10:13
热门专题
更多
刀塔传奇破解版无限钻石下载大全 刀塔传奇破解版无限钻石下载大全
洛克王国正式正版手游下载安装大全 洛克王国正式正版手游下载安装大全
思美人手游下载专区 思美人手游下载专区
好玩的阿拉德之怒游戏下载合集 好玩的阿拉德之怒游戏下载合集
不思议迷宫手游下载合集 不思议迷宫手游下载合集
百宝袋汉化组游戏最新合集 百宝袋汉化组游戏最新合集
jsk游戏合集30款游戏大全 jsk游戏合集30款游戏大全
宾果消消消原版下载大全 宾果消消消原版下载大全
  • 日榜
  • 周榜
  • 月榜
热门教程
更多
  • 游戏攻略
  • 安卓教程
  • 苹果教程
  • 电脑教程