谷歌发布Chrome 137.0.7151.69版紧急安全更新修复CVE-2025-5419漏洞

日前谷歌为 Chrome 浏览器推出紧急安全更新版 137.0.7151.68/69 用来修复已经被黑客利用的零日漏洞 CVE-2025-5419,该漏洞属于 v8 引擎中的越界读写问题。
这枚漏洞由谷歌威胁分析小组的 Clement Lecigne 和 Benoît Sevens 在 2025 年 5 月 27 日发现并报告,随后谷歌立即通过推送配置文件的方式临时修复问题。
现在则是发布新版本对漏洞进行修正,其中 Windows 和 macOS 的新版本是 137.0.7151.68/69,Linux 的新版本为 137.0.7151.68,升级到新版本后即可避免这枚漏洞引发的攻击。
根据谷歌威胁分析小组的描述,该漏洞已经在野外遭到黑客利用,黑客可以通过构建 HTML 页面并诱导用户访问来损坏堆栈,从而利用漏洞进行其他攻击。
谷歌并未透露利用漏洞的完整攻击方法和发起攻击的黑客群体,不过谷歌提醒用户尽快升级到最新版本确保安全,使用 Chrome 的用户只需要转到 Chrome 关于页面即可检查更新。
-
谷歌浏览器开始停止支持MV2扩展程序 目前可通过实验性选项恢复使用
从 2025 年 7 月 12 日开始使用谷歌 Chrome 浏览器的用户应该注意到多个扩展程序被禁用,而被禁用的扩展程序全部都是基于 Manifest V2 协议开发的,按照谷歌要求开发者必须将其迁
-
谷歌推出Chrome紧急更新v138.0.7204.97修复已经被黑客利用的高危漏洞
谷歌刚刚为 Chrome 浏览器推出紧急安全更新用于修复 JavaScript v8 引擎中的高危安全漏洞,该漏洞编号 CVE-2025-6554,属于 v8 引擎中的类型混淆漏洞。目前已经有黑客利用
-
Chrome在Windows上打不开 谷歌:这锅得微软背!
近日,部分Windows用户发现,谷歌浏览器Chrome在更新至137.0.7151.68和137.0.7151.69版本后,无法正常打开。受影响的用户报告称,Chrome浏览器会自动关闭或崩溃,且无
[广告]赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
- Memos现代、开源、自托管的笔记和知识管理平台
- 域名不匹配错误:通配符证书与多域名配置技巧
- BlueHost WordPress网站构建器注入AI新功能
- R星《侠盗猎车手5》的完整源代码疑似被泄露
- 超全新年购机指南,第二代骁龙8移动平台机型盘点
- Android漏洞之战——整体加壳原理和脱壳技巧详解
- 删除 13k 行暂存代码后,Linux 5.19 轻装上阵
- 活动 | 5.19 Akamai零信任专题研讨会
- 邂逅光影,骁龙888手机镜头下的建筑
- 华为全联接2021丨深耕数字化,绿色能源进行时
- 我国首次举办工业互联网“人机对抗”竞赛 检验独创理论独有技术有效性
- 亚洲诚信SSL证书管理产品全球首发