谷歌Chrome高危漏洞曝光,可窃取用户敏感文件
IT之家3月4日消息,Palo Alto Networks旗下Unit 42团队在3月2日发布安全报告,披露了谷歌Chrome浏览器中存在一处高危漏洞,该漏洞位于Gemini功能模块中,官方漏洞编号为CVE-2026-0628。
免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈
在运行机制方面,具有基础权限的恶意扩展程序可通过"声明式网络请求API"拦截并修改网络请求,从而向Gemini面板注入JavaScript代码。
IT之家注:该API是Chrome浏览器提供的一种接口,允许扩展程序拦截、阻止或修改网络请求,常用于广告拦截或内容过滤,本案例中被恶意利用来注入代码。
由于Gemini面板本身具备读取本地文件、调用摄像头麦克风及截屏等高级权限,攻击者通过代码注入即可非法获取这些权限。
这意味着恶意扩展可以在无需用户交互的情况下监控用户行为、窃取本地数据,甚至利用受信任的面板界面发起网络钓鱼攻击,隐蔽性极高。

针对该漏洞,研究团队以负责任的态度于2025年10月23日向谷歌报告,谷歌随后重现了问题并在2026年1月初发布了修复补丁。
相关攻略
IT之家 3 月 27 日消息,据《商业内幕》今晚报道,多位知情人士透露,谷歌员工正在使用一款名为“Agent Smith”的内部 AI 工具,该工具可以自动处理包括编程在内的多项任务。由于使用人数
智东西作者|江宇编辑|冰倩智东西3月27日消息,昨日凌晨,谷歌正式推出其最高质量的音频和语音模型——实时语音模型Gemini 3 1 Flash Live,并在Gemini App、Search L
IT之家 3 月 28 日消息,科技媒体 MacRumors 今天(3 月 28 日)发布博文,在 2026 年 Apple 全球开发者大会(WWDC)6 月 9 日开幕前,基于彭博社马克 · 古尔
来源:环球网【环球网科技综合报道】近日,苹果刚向全球iPhone用户推送iOS 26 4系统,带来新表情符号、Apple Music更新等内容,而iOS 26 5的相关动态已引发用户广泛关注,其首个
IT之家 3 月 27 日消息,据《商业内幕》今日报道,马克 · 扎克伯格正试图令 Meta 彻底转型为一家“AI 原生”公司。一份内部文件显示,Meta 正在通过设定明确指标,推动员工在工作中更深
热门专题
热门推荐
vivo浏览器清理书签有三种方法:一、书签管理界面多选删除;二、备份有用书签后清空全部再重添;三、导出HTML文件在电脑编辑后重新导入。如果您在使用 vivo 浏览器时发现书签列表
在当今数字化教学的时代,组卷网app为教师们提供了强大的教学辅助功能。其中,创建班级是利用该app开展教学活动的重要第一步。下面就详细介绍一下如何在组卷网app上创建班级。打开组卷
1 点击开始游戏;2 打开后,继续点击本地联机;3 找到房间,点击开启局域网;4 然后点击右上角的分享;5 最后找到想要邀请的好友,点击邀请,好友同意后就可以进入自己创建的房间。详
头号禁区山城钥匙怎么获取?在游戏中有许多优质的资源,而这些资源基本上都在上锁的房间里面。一旦在打开之后就可以获得金币箱,高级物资,还有稀有的武器配件,但玩家就需要先获取头号禁区山城
波波浏览器已保存密码需通过身份验证才能查看明文:一、在设置→隐私与安全→已保存的密码中验证后点击眼睛图标显示;二、在已填充登录页点击密码框右侧眼睛图标并验证后实时显示;三、确保密码





