找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
查看: 434|回复: 5

[建议] 发现新的Chromium等重大漏洞

[复制链接]
匿名  发表于 2025-5-16 10:06:13 |阅读模式
* **漏洞编号**:CVE-2025-4664
* **漏洞等级**:高危(CVSS 评分:4.3)
* **影响版本**:Chrome 浏览器 136.0.7103.113 之前的版本
* **漏洞组件**:Loader
* **问题描述**:策略执行不足,允许攻击者通过精心构造的 HTML 页面泄露跨源数据。
* **已被利用**:是(存在野外利用)
* **风险**:攻击者可通过设置 `Link` 头中的 `referrer-policy` 为 `unsafe-url`,获取包含敏感信息的 URL 查询参数,可能导致账户被接管。
* **发现者**:安全研究员 Vsevolod Kokorin(@slonser\_)
* **应对措施**:

  * 更新 Chrome 至 136.0.7103.113/.114(Windows/Mac)或 136.0.7103.113(Linux)
  * 其他 Chromium 浏览器(Edge、Brave、Opera、Vivaldi)用户也应及时更新

**建议**:立即更新浏览器,防范潜在攻击风险。
回复

使用道具

0

主题

537

回帖

3245

积分

论坛元老

积分
3245
发表于 2025-5-16 14:52:53 | 显示全部楼层
**建议**:立即更新浏览器
回复

使用道具 举报

29

主题

1661

回帖

8947

积分

论坛元老

积分
8947
发表于 2025-5-16 16:54:11 | 显示全部楼层
这种可以当透明
回复

使用道具 举报

61

主题

1596

回帖

6236

积分

论坛元老

积分
6236
发表于 2025-5-16 19:33:13 | 显示全部楼层
gh0ul 发表于 2025-5-16 16:54
这种可以当透明

想起了 当年 某星 小狮子 天天报漏洞, 高危, 催促更新...
回复

使用道具 举报

7

主题

248

回帖

3550

积分

论坛元老

积分
3550
发表于 2025-5-16 21:38:09 | 显示全部楼层
再高危也不更新
回复

使用道具 举报

5

主题

70

回帖

818

积分

高级会员

积分
818
发表于 2025-5-17 00:24:07 | 显示全部楼层
新版能内有133内核都谢天谢地了
回复

使用道具 举报

高级模式
B Color Image Link Quote Code Smilies

本版积分规则

Archiver|手机版|小黑屋|百分浏览器论坛

GMT+8, 2025-6-8 06:49 , Processed in 0.016665 second(s), 19 queries .

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表