日韩成人免费在线_国产成人一二_精品国产免费人成电影在线观..._日本一区二区三区久久久久久久久不

當前位置:首頁 > 科技  > 知識百科

谷歌推出 Chrome 136 瀏覽器穩定版,修復存在超 20 年的隱私漏洞

來源: 責編: 時間:2025-05-01 20:25:37 46觀看
導讀 4 月 30 日消息,今日谷歌面向 Windows、Mac 和 Linux 平臺推出了 Chrome 136 瀏覽器穩定版,此次更新將在未來幾周內逐步分發,涵蓋多項重要改進,其中最引人注目的變化是修復了一個存在超過 20 年的隱私漏洞。自網

4 月 30 日消息,今日谷歌面向 Windows、Mac 和 Linux 平臺推出了 Chrome 136 瀏覽器穩定版,此次更新將在未來幾周內逐步分發,涵蓋多項重要改進,其中最引人注目的變化是修復了一個存在超過 20 年的隱私漏洞。HN728資訊網——每日最新資訊28at.com

HN728資訊網——每日最新資訊28at.com

自網絡瀏覽器誕生初期,瀏覽器便通過不同顏色區分已訪問鏈接和未訪問鏈接,以幫助用戶更便捷地上網。然而,這一功能卻隱藏了一個嚴重的隱私缺陷:網站可以通過利用瀏覽器(包括 Chrome)處理 CSS `:visited` 選擇器的方式,檢測用戶是否訪問過其他網站上的特定鏈接。這種漏洞使得惡意網站能夠悄無聲息地探測用戶的瀏覽歷史。HN728資訊網——每日最新資訊28at.com

隨著 Chrome 136 版本發布,谷歌從根本上改變了追蹤已訪問鏈接的方式。該瀏覽器現在采用“三重密鑰分區”系統,將鏈接的訪問狀態存儲在三個元素中:具體鏈接的 URL、頂級網站和框架來源。這意味著只有鏈接的原始網站能夠訪問其訪問狀態信息,從而徹底杜絕了跨站嗅探歷史記錄的可能性。用戶在同一個網站內的導航提示依然保留,但不再以犧牲隱私為代價。HN728資訊網——每日最新資訊28at.com

注意到,除了隱私方面的重大突破,Chrome 136 還修復了其他八個安全漏洞,其中多個漏洞是由獨立研究人員發現的:HN728資訊網——每日最新資訊28at.com

一個 HTML 中的關鍵堆緩沖區溢出漏洞(CVE-2025-4096),發現者獲得 5000 美元獎勵。HN728資訊網——每日最新資訊28at.com

兩個中等嚴重性問題出現在開發者工具中:越界內存訪問(CVE-2025-4050)和數據驗證不足(CVE-2025-4051),每個漏洞的發現者獲得 2000 美元獎勵。HN728資訊網——每日最新資訊28at.com

一個低嚴重性漏洞(CVE-2025-4052),發現者獲得 1000 美元獎勵。HN728資訊網——每日最新資訊28at.com

此外,許多其他修復來自谷歌內部的安全審計和先進的安全技術,包括 AddressSanitizer 和 MemorySanitizer,進一步增強了平臺的安全性。HN728資訊網——每日最新資訊28at.com

Chrome 136 的擴展穩定版(v136.0.7103.48/49)也已針對企業用戶更新,使這些關鍵保護措施能夠更廣泛地應用于各類用戶群體。HN728資訊網——每日最新資訊28at.com

谷歌強烈建議所有 Chrome 用戶在 Chrome 136 逐步推出期間更新瀏覽器。HN728資訊網——每日最新資訊28at.com

本文鏈接:http://www.www897cc.com/showinfo-119-147994-0.html谷歌推出 Chrome 136 瀏覽器穩定版,修復存在超 20 年的隱私漏洞

聲明:本網頁內容旨在傳播知識,若有侵權等問題請及時與本網聯系,我們將在第一時間刪除處理。郵件:2376512515@qq.com

上一篇: Statcounter 報告 4 月全球 Windows 版本分布:Win10 52.94%、Win11 43.72%,差距縮至個位數

下一篇: 微軟將于 7 月停用身份驗證應用 Authenticator 的自動填充功能

標簽:
  • 熱門焦點
  • 印度登月最關鍵一步!月船三號今晚進入環月軌道

    8月5日消息,據印度官方消息,月船三號將于北京時間今晚21時30分左右開始近月制動進入環月軌道。這是該探測器能夠成功的最關鍵步驟之一,如果成功將開始圍
  • 線程通訊的三種方法!通俗易懂

    線程通信是指多個線程之間通過某種機制進行協調和交互,例如,線程等待和通知機制就是線程通訊的主要手段之一。 在 Java 中,線程等待和通知的實現手段有以下幾種方式:Object 類下
  • 學習JavaScript的10個理由...

    作者 | Simplilearn編譯 | 王瑞平當你決心學習一門語言的時候,很難選擇到底應該學習哪一門,常用的語言有Python、Java、JavaScript、C/CPP、PHP、Swift、C#、Ruby、Objective-
  • 多線程開發帶來的問題與解決方法

    使用多線程主要會帶來以下幾個問題:(一)線程安全問題  線程安全問題指的是在某一線程從開始訪問到結束訪問某一數據期間,該數據被其他的線程所修改,那么對于當前線程而言,該線程
  • 一文掌握 Golang 模糊測試(Fuzz Testing)

    模糊測試(Fuzz Testing)模糊測試(Fuzz Testing)是通過向目標系統提供非預期的輸入并監視異常結果來發現軟件漏洞的方法??梢杂脕戆l現應用程序、操作系統和網絡協議等中的漏洞或
  • 為什么你不應該使用Div作為可點擊元素

    按鈕是為任何網絡應用程序提供交互性的最常見方式。但我們經常傾向于使用其他HTML元素,如 div span 等作為 clickable 元素。但通過這樣做,我們錯過了許多內置瀏覽器的功能。
  • 東方甄選單飛:有些鳥注定是關不住的

    文/彭寬鴻編輯/羅卿東方甄選創始人俞敏洪帶隊的“7天甘肅行”直播活動已在近日順利收官。成立后一年多時間里,東方甄選要脫離抖音自立門戶的傳聞不絕于耳,“7
  • 蘋果MacBook Pro 2021測試:仍不支持平滑滾動

    據10月30日9to5 Mac 消息報道,蘋果新的 14 英寸和 16 英寸 MacBook Pro 2021 上市后獲得了不錯的評價,亮點包括行業領先的性能,令人印象深刻的電池續航,精美豐
  • “買真退假” 這種“羊毛”不能薅

    □ 法治日報 記者 王春   □ 本報通訊員 胡佳麗  2020年初,還在上大學的小東加入了一個大學生兼職QQ群。群主“七王”在群里介紹一些刷單賺
Top 主站蜘蛛池模板: 伊川县| 安溪县| 清徐县| 铁岭市| 丰镇市| 正宁县| 桐乡市| 万荣县| 东乡族自治县| 隆林| 沙田区| 苍山县| 沂南县| 永福县| 鲁山县| 营山县| 房产| 汤原县| 深州市| 延安市| 清苑县| 普陀区| 海口市| 维西| 土默特左旗| 新余市| 安远县| 许昌县| 阿鲁科尔沁旗| 忻州市| 松江区| 三门峡市| 崇信县| 双流县| 尖扎县| 宜丰县| 房产| 厦门市| 慈溪市| 江油市| 拉萨市|