谷歌Chrome高危漏洞曝光,可窃取用户敏感文件
IT之家3月4日消息,Palo Alto Networks旗下Unit 42团队在3月2日发布安全报告,披露了谷歌Chrome浏览器中存在一处高危漏洞,该漏洞位于Gemini功能模块中,官方漏洞编号为CVE-2026-0628。
在运行机制方面,具有基础权限的恶意扩展程序可通过"声明式网络请求API"拦截并修改网络请求,从而向Gemini面板注入JavaScript代码。
IT之家注:该API是Chrome浏览器提供的一种接口,允许扩展程序拦截、阻止或修改网络请求,常用于广告拦截或内容过滤,本案例中被恶意利用来注入代码。
由于Gemini面板本身具备读取本地文件、调用摄像头麦克风及截屏等高级权限,攻击者通过代码注入即可非法获取这些权限。
这意味着恶意扩展可以在无需用户交互的情况下监控用户行为、窃取本地数据,甚至利用受信任的面板界面发起网络钓鱼攻击,隐蔽性极高。

针对该漏洞,研究团队以负责任的态度于2025年10月23日向谷歌报告,谷歌随后重现了问题并在2026年1月初发布了修复补丁。
游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。
同类文章
三星旗舰手机将采用京东方OLED屏幕 国产供应链地位提升
三星电子正与京东方磋商采购新一代OLED屏幕,计划用于2027年旗舰机型GalaxyS27基础版。此前三星已向TCL华星采购中端机型屏幕,此次转向国产高端面板,表明国产技术获进一步认可。在成本压力下,三星引入外部供应商旨在优化供应链、控制成本并增强竞争力。
高德空间智能平台开放 从调用API到直接说出需求
高德推出空间智能开放平台,服务模式从传统API调用升级为自然语言交互。用户无需编码,通过描述需求即可获得选址分析等服务。平台兼容主流开发协议,便于集成,并通过SKILL体系实现AI自动编排数据与工具,形成智能闭环。针对企业、开发者和创作者提供差异化产品,降低技术门槛,推动空间智能在。
腾势N9闪充版5月18日上市 王力宏出任品牌全球代言人
腾势汽车宣布王力宏成为品牌全球代言人,其形象与品牌“科技新豪华、东方新格调”理念高度契合。旗舰SUV腾势N9闪充版将于5月18日上市,预售价45万至50万元。新车搭载第二代刀片电池,支持极速补能,并标配高阶智能驾驶辅助系统与新一代AI智能座舱,在安全与操控方面表现突出。
黄仁勋北京街头体验南锣鼓巷美食与稻香村点心
英伟达CEO黄仁勋今日现身北京南锣鼓巷。他先后走进方砖厂69号炸酱面店与老字号稻香村,一行约十人。在炸酱面店门口,黄仁勋端着碗品尝并用中文称赞“好吃”,停留约半小时后离开。
华硕ROG游侠98机械键盘开箱体验 客制化设计到手价899元
华硕ROG术士98机械键盘已上架,定于5月18日晚8点发售,预计到手价899 1元。键盘采用客制化设计,集成侧边按键、滚轮及灯带,内部为Gasket结构并支持热插拔轴体。其配备三模连接与长续航无线技术,方便玩家自行拆卸调整。
- 日榜
- 周榜
- 月榜
1
2
3
4
5
6
7
8
9
10
相关攻略
2015-03-10 11:25
2015-03-10 11:05
2021-08-04 13:30
2015-03-10 11:22
2015-03-10 12:39
2022-05-16 18:57
2025-05-23 13:43
2025-05-23 14:01
热门教程
- 游戏攻略
- 安卓教程
- 苹果教程
- 电脑教程
热门话题

