标签: Chrome

Chrome无法更新:错误代码为 3: 0X80070422 -- system level 解决

 2025年6月18日

Google浏览器Chrome更新到时,提示错误:检查更新时出错:无法启动更新检查(错误代码为 4: 0x80070005 – system level),如图所示。 原因:很有可能是Chrome更新服务被禁用了,需调整为手动启动即可。 解决方法:快捷键 Win+R 输入:services.msc,找到如下:“Google 更新服务 (gupdatem)”、“Google 更新服务 (gupdat...

谷歌Chrome零日漏洞遭广泛利用,可执行任意代码

谷歌Chrome零日漏洞(CVE-2025-5419)遭广泛利用,可执行任意代码

 2025年6月5日

据The Hacker News报道,谷歌紧急发布Chrome浏览器安全更新,修补已被野外利用的高危零日漏洞CVE-2025-5419。 该漏洞存在于V8 JavaScript引擎中,由谷歌威胁分析小组(TAG)发现。 攻击者已通过恶意HTML页面利用该漏洞。建议用户升级到Chrome 137.0.7151.68/.69版本(适用于Windows和macOS)以及137.0.7151.68版本(适...

谷歌 Chrome 浏览器将新增网络入侵检测功能,抵御黑客攻击

谷歌 Chrome 浏览器将新增网络入侵检测功能,抵御黑客攻击

 2024年2月19日

IT之家 2 月 19 日消息,网络浏览器作为我们连接互联网的窗口,也理应具备一定的防御机制来抵御黑客的入侵。谷歌即将推出针对 Chrome 浏览器的更新,旨在进一步提升其安全性。新版本将能够检测并阻止恶意分子通过网络钓鱼等手段试图控制用户局域网内其他设备的行为。 谷歌 Chrome 浏览器将新增网络入侵检测功能,抵御黑客攻击© 由 IT之家 提供 图源 Pexels IT之家注意到,根据 Chr...

谷歌浏览器怎么设置下载PDF文件?Google Chrome下载PDF文件的的方法

谷歌浏览器怎么设置下载PDF文件?Google Chrome下载PDF文件的的方法

 2023年11月1日

谷歌浏览器是一款非常好用的软件,很多小伙伴在需要访问各种官方网站时都会选择使用该软件。如果我们希望在谷歌浏览器直接下载PDF文件,而不是打开,小伙伴们知道具体该如何进行设置吗,其实设置方法是非常简单的,只需要几个步骤就可以实现想要的效果了,小伙伴们可以打开自己的软件后跟着下面的图文步骤一起动手操作起来。 如果小伙伴们还没有谷歌浏览器这款软件,可以在文末处进行下载和安装,方便后续需要时可以快速打开使...

Chrome/Edge中拼写检查功能或导致用户个人信息失窃

 2022年9月19日

otto-js 安全研究团队于本周五发布博文,概述了在未经用户许可且用户不知情的情况下,黑客可以利用 Google Chrome 和 Microsoft Edge 浏览器中的增强拼写功能,将密码和个人身份信息 (PII) 传输到第三方基于云的服务器。 该漏洞不仅让普通最终用户的私人信息面临风险,而且还可能使组织的管理凭据和其他与基础设施相关的信息暴露给未经授权的各方。该漏洞是由 otto-js 联...

谷歌发布紧急 Chrome 更新以修补新的零日漏洞

 2022年9月4日

谷歌周五发布了紧急修复程序,以解决 Chrome 网络浏览器中的一个安全漏洞,据称该漏洞正在被广泛利用。 该问题的标识符为CVE-2022-3075,涉及Mojo中数据验证不足的情况,它指的是为进程间通信 (IPC) 提供与平台无关的机制的运行时库的集合。 一位匿名研究人员因在 2022 年 8 月 30 日报告了高严重性缺陷而受到赞誉。 “谷歌知道有报道称 CVE-2022-3075 漏洞在野外...

Avast曝光以色列间谍软件制造商Candiru滥用Chrome零日漏洞

Avast曝光以色列间谍软件制造商Candiru滥用Chrome零日漏洞

 2022年7月22日

网络安全公司 Avast,刚刚将一个在 Google Chrome 浏览器中被积极利用(现已修复)的零日漏洞,与一家针对中东记者的以色列间谍软件制造商联系了起来。据悉,作为一家总部位于特拉维夫的黑客雇佣公司,Candiru(又称 Saito Tech)与此前被卷入丑闻的 NSO Group 非常相似,主要向政府客户提供强大的间谍软件。 (来自:Avast) 尽管 Candiru 冠冕堂皇地宣称,其...

Chrome 95.0.4638.69发布:重点修复已被黑客利用的两个零日漏洞

 2021年10月29日

适用于 Windows、macOS 和 Linux,今天 Google 发布了 Chrome 95.0.4638.69。本次更新重点修复了已经被黑客利用的两个零日漏洞。在更新日志中写道:“Google 知道 CVE-2021-38000 和 CVE-2021-38003 漏洞已被黑客利用”。 虽然Google表示,新版本可能需要一些时间才能到达每个人手中,但该更新已经开始在稳定桌面频道向全球用户推...

Chrome 95 Beta发布:彻底删除废弃的FTP支持

 2021年9月24日

在 Chrome 94 稳定版本周发布之后,Chrome 95 今天也进入到 Beta 频道。在 Chrome 95 Beta 版本中提供了一些改进。感兴趣的用户可以通过 Chromium.org 博客了解更多关于 Chrome 95 Beta 版的细节。关于 Chrome 95 Beta 版变化的更多技术细节也可以通过 ChromeStatus.com 找到。 Chrome 95 Beta 新增...

Chrome安全团队正计划牺牲部分性能 换取更安全的使用环境

 2021年9月23日

安全是一场猫捉老鼠的游戏。攻击者会不断创新攻击方式,而浏览器厂商也在采取新的防御措施以保持领先。Chrome 在沙盒和网站隔离的基础上不断打造更强大的多进程架构。通过整合模糊处理,为用户构建起更牢固的安全防线。但这道主要防线已达到了极限,Google 不能再仅仅依靠这种策略来打败野蛮的攻击。 Chrome 软件工程师在去年 5 月 23 日发布的报告中指出,70% 的严重安全漏洞都来自内存安全问题...

Google为Chrome浏览器的发布0day补丁 漏洞已在外部被利用

 2021年7月16日

Google已经为他们的Chrome浏览器桌面用户发布了一个紧急修复程序,以应对最近发现的一个正在被积极利用的漏洞。CVE-2021-30563已经被判定是Chrome的Javascript引擎V8中的一个类型混淆漏洞,但Google没有公布有关该漏洞的更多细节。 Google已经了解有报告说CVE-2021-30563的漏洞存在于外部,这使得它的危险性大大提高。 新的补丁会将Chrome浏览器升...

如何启用Chrome浏览器的仅HTTPS连接模式

如何启用Chrome浏览器的仅HTTPS连接模式

 2021年6月29日

为让 Chrome 浏览器用户安全地访问网络,谷歌已经为其引入了许多增强特性。比如近年来,IT 行业就在努力让 Web 服务器从不安全的超文本传输协议(HTTP)、向更加安全的 HTTPS 转型。展望未来,只要站点支持,Chrome 就会默认加载网页的 HTTPS 版本。如果只有单纯的 HTTP 模式,浏览器就会在加载站点前发出警告。 目前谷歌正在 Chrome 中测试“仅 HTTPS 模式”的安...

1.png

微软:Zinc黑客或利用Chrome零日漏洞对安全研究人员展开攻击

 2021年1月29日

微软近日透露,他们对“针对安全研究人员的目标攻击”展开了长期监测,结果发现背后似乎有一个名叫“Zinc”的黑客组织的身影。本周早些时候,谷歌宣称一个受朝方支持的黑客组织,一直在利用社交网络来针对安全研究人员。作为攻击的一部分,攻击者会先忽悠研究人员合作开展漏洞研究,然后伺机在受害者计算机上利用定制后门的恶意软件来感染系统。 图 1 - 嫌疑账号(来自:Microsoft) 微软在近日的一份新报告中...

Chrome浏览器CSP漏洞导致数十亿用户面临数据被盗风险

 2020年8月11日

Threat Post 报道称:基于 Chromium 内核的浏览器被曝存在一个可被绕过的内容安全策略(简称 CSP)漏洞,导致数十亿用户易被攻击者窃取数据和执行恶意代码。PerimeterX 网络安全研究人员 Gal Weizman 指出,该漏洞(CVE-2020-6519)可在 Windows、Mac 和 Android 版 Chrome 浏览器,以及 Opera 和 Edge 中找到。 (来...

]CZQ[_~F~KL6UI9H)4{2Y52.png

微软Edge浏览器在钓鱼、恶意软件安全测试中击败Chrome与Firefox

 2020年7月15日

在NSS实验室的一份新报告中,微软Edge在网络钓鱼和恶意软件安全测试中击败了Chrome、Firefox和Opera。微软Edge团队在Twitter上庆祝了NSS实验室的调查结果。在阻止网络钓鱼攻击方面,NSS实验室报告发现,Edge通过使用Microsoft Defender SmartScreen提供了同行中最好的网络钓鱼保护。 相比之下,报告中的其他浏览器,包括Chrome和Firefo...