岛国av一区二区_不卡av片_超碰997_精品国产一区二区在线_av中文天堂在线_韩国舌吻呻吟激吻原声

ITBear旗下自媒體矩陣:

谷歌Chrome瀏覽器Gemini功能曝高危漏洞 惡意擴(kuò)展可竊數(shù)據(jù)實(shí)施釣魚(yú)攻擊

   時(shí)間:2026-03-04 14:37:27 來(lái)源:ITBEAR編輯:快訊 IP:北京 發(fā)表評(píng)論無(wú)障礙通道
 

近日,網(wǎng)絡(luò)安全領(lǐng)域傳來(lái)一則重要消息,Palo Alto Networks(Unit 42)團(tuán)隊(duì)發(fā)布了一份關(guān)于谷歌Chrome瀏覽器高危漏洞的報(bào)告。該漏洞出現(xiàn)在Chrome瀏覽器的Gemini功能中,被追蹤編號(hào)為CVE-2026-0628,這一發(fā)現(xiàn)引起了行業(yè)內(nèi)的廣泛關(guān)注。

從漏洞的運(yùn)行機(jī)制來(lái)看,情況不容樂(lè)觀。擁有基本權(quán)限的惡意擴(kuò)展能夠借助“聲明式網(wǎng)絡(luò)請(qǐng)求API”(declarativeNetRequests API)對(duì)網(wǎng)絡(luò)請(qǐng)求進(jìn)行攔截和修改。這個(gè)API本是Chrome瀏覽器為擴(kuò)展程序提供的一種接口,通常用于廣告攔截或內(nèi)容過(guò)濾等正常用途,然而在此次事件中卻被惡意利用,通過(guò)它向Gemini面板注入Java代碼。

Gemini面板本身具備多種高階能力,例如讀取本地文件、調(diào)用攝像頭和麥克風(fēng)以及進(jìn)行截屏等。攻擊者一旦成功注入代碼,就可以非法獲取這些原本受嚴(yán)格保護(hù)的權(quán)限。這意味著惡意擴(kuò)展無(wú)需用戶進(jìn)行任何交互操作,就能在后臺(tái)悄無(wú)聲息地監(jiān)控用戶的一舉一動(dòng),竊取本地存儲(chǔ)的數(shù)據(jù),甚至還能利用用戶信任的面板界面發(fā)起網(wǎng)絡(luò)釣魚(yú)攻擊,其隱蔽性之高令人擔(dān)憂。

值得慶幸的是,研究團(tuán)隊(duì)秉持著負(fù)責(zé)任的態(tài)度,在2025年10月23日就將該漏洞問(wèn)題報(bào)告給了谷歌。谷歌方面迅速響應(yīng),成功復(fù)現(xiàn)了問(wèn)題,并在2026年1月初發(fā)布了相應(yīng)的修復(fù)補(bǔ)丁,及時(shí)為用戶的網(wǎng)絡(luò)安全提供了一層保障。

 
 
更多>同類資訊
全站最新
熱門內(nèi)容
網(wǎng)站首頁(yè)  |  關(guān)于我們  |  聯(lián)系方式  |  版權(quán)聲明  |  爭(zhēng)議稿件處理  |  English Version
 
主站蜘蛛池模板: 欧美日韩在线中文字幕 | 色婷婷视频在线 | 久久综合狠狠 | 黄网页在线观看 | 亚洲欧美一二三 | 黄色片毛片 | 日韩一本在线 | 亚洲高清av在线 | 欧美精品欧美精品系列 | 波多野结衣一区二区三区 | 国产精品一区av | 在线黄视频 | 黑人一级黄色片 | 污网站在线免费看 | 操女人的软件 | 成人免费视频入口 | 天天综合精品 | 国产精品私拍 | 超碰亚洲 | 免费在线观看中文字幕 | 成人激情视频 | 日韩免费在线观看视频 | 亚洲黄色片子 | 亚洲欧洲天堂 | 欧美黄色免费看 | 国产91区| 天天狠天天操 | 中文字幕在线日亚洲9 | 义姐是不良妈妈在线观看 | 国产一级一片免费播放放a 99国产精品99久久久久久 | 思思久久久 | 黄色大片免费网站 | 国产字幕在线观看 | 久久久久久久久久免费视频 | 在线成人av网站 | 三级国产网站 | 自拍视频一区 | 国产精品视频网址 | 狠狠插狠狠插 | 国产一区二区三区网站 | 久久精品久 |