谷歌发布Chrome 137.0.7151.69版紧急安全更新修复CVE-2025-5419漏洞

日前谷歌为 Chrome 浏览器推出紧急安全更新版 137.0.7151.68/69 用来修复已经被黑客利用的零日漏洞 CVE-2025-5419,该漏洞属于 v8 引擎中的越界读写问题。
这枚漏洞由谷歌威胁分析小组的 Clement Lecigne 和 Benoît Sevens 在 2025 年 5 月 27 日发现并报告,随后谷歌立即通过推送配置文件的方式临时修复问题。
现在则是发布新版本对漏洞进行修正,其中 Windows 和 macOS 的新版本是 137.0.7151.68/69,Linux 的新版本为 137.0.7151.68,升级到新版本后即可避免这枚漏洞引发的攻击。
根据谷歌威胁分析小组的描述,该漏洞已经在野外遭到黑客利用,黑客可以通过构建 HTML 页面并诱导用户访问来损坏堆栈,从而利用漏洞进行其他攻击。
谷歌并未透露利用漏洞的完整攻击方法和发起攻击的黑客群体,不过谷歌提醒用户尽快升级到最新版本确保安全,使用 Chrome 的用户只需要转到 Chrome 关于页面即可检查更新。
-
因持续违规且未进行改进 谷歌Chrome将在8月1日封杀中华电信和Netlock根证书
日前谷歌发布消息称由于合规性问题持续存在且未能做出改进,谷歌将停止信任由中华电信和 Netlock 签发的根证书 (ROOT CA),停止信任将在 2025 年 8 月 1 日发布的 Google C
-
曝黑客新型钓鱼攻击手法:利用虚假弹窗登录页 苹果浏览器风险最高
近日,安全公司SquareX发文披露了一种名为“Browser in the Middle”的新型钓鱼攻击手法,能让黑客在暗中窃取用户的账号密码等敏感信息。据介绍,“Browser in the Mi
-
隐私沙盒成弃儿:谷歌放弃Chrome淘汰第三方Cookie计划!
谷歌隐私沙盒副总裁安东尼·查韦斯(Anthony Chavez)表示,公司决定“维持目前在Chrome中为用户提供第三方Cookie选择的现有方式”。谷歌的隐私沙盒项目自2019年提出以来,一直备受争
[广告]赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
- Scalar开源的API平台
- 多邻国猫头鹰有望复活:需要全球用户共同支援!
- 黑客声称窃取源代码 惠普对漏洞进行调查
- Gitxray Github信息泄露检测工具
- 微软电脑管家3.14版发布:电脑垃圾清理更全面 内存加速一键提升性能
- 美国前总统特朗普亦在泄露名单之中,黑客在线兜售四亿推特用户数据
- 《羊了个羊》否认抄袭;安卓反垄断案再次败诉,罚款金额下降至286亿元;Fedora 37 Beta 发布|极客头条
- 专场直播|【又拍云明眸】AI 视频处理降本新体验
- 新课重磅上线!《安卓逆向入门》
- iPhone 14 采用“挖孔屏”、Mac 全面升级?2022 年苹果新品预测!
- C 和 Java 没那么香了,Serverless 时代 Rust 即将称王?
- 又拍云再次通过“国家高新技术企业”认定