最新文章

Top News

谷歌修复 2025 年第七个 Chrome 零日漏洞

谷歌发布 Chrome 安全更新,修复了两个漏洞,其中包括一个编号为 CVE-2025-13223 的高危 V8 类型混淆漏洞 —— 该漏洞已被野外活跃利用。 Chrome V8 引擎是谷歌开发的开源 JavaScript 及 WebAssembly 引擎(采用 C++ 编写),为谷歌 Chrome 浏览器、Node.js 等应用程序提供代码执行支持。 类型混淆漏洞是指软件将某块内存错误解读为其他类型对象的安全问题。这种混淆可能导致攻击者破坏内存数据、崩溃程序或执行恶意代码,在浏览器等 C/C++ 开发的应用中较为常见 —— 这类语言较弱的内存安全性为漏洞利用提供了可能。...

钓鱼者滥用 Google OAuth 协议,伪造谷歌系统身份

HackerNews 编译,转载请注明出处: 攻击者利用谷歌基础设施的漏洞发送伪造邮件,这些邮件通过全部验证但指向收集登录凭证的欺诈页面。 欺诈邮件看似来自"no-reply@google.com"并通过了域名密钥识别邮件(DKIM)认证,但实际发件地址不同。...

谷歌修复 Android 零日漏洞及 60 个其他缺陷

HackerNews 编译,转载请注明出处: 谷歌在 2025 年 4 月的 Android 安全更新中发布了针对 62 个漏洞的补丁,其中包括两个在针对性攻击中被利用的零日漏洞。 其中一个零日漏洞是 Linux 内核 ALSA 设备 USB 音频驱动中的高严重性权限提升安全漏洞(CVE-2024-53197),据报道,塞尔维亚当局利用了这一漏洞来解锁扣押的 Android 设备,这是以色列数字取证公司 Cellebrite 开发的零日漏洞利用链的一部分。...

谷歌修复云运行漏洞,防止未经授权访问容器镜像

HackerNews 编译,转载请注明出处: 网络安全研究人员披露了谷歌云平台(GCP)云运行服务(Cloud Run)的一个现已修复的权限提升漏洞。该漏洞可能会让恶意攻击者访问容器镜像,甚至注入恶意代码。 据网络安全公司Tenable的安全研究员利夫·马坦(Liv Matan)称,该漏洞允许攻击者利用其在谷歌云运行服务中的修订编辑权限,拉取同一账户中的私有谷歌工件仓库(Google Artifact Registry)和谷歌容器仓库(Google Container Registry)镜像。...

企业 Gmail 用户现可向任意平台发送端到端加密邮件

HackerNews 编译,转载请注明出处: 在Gmail诞生21周年之际,谷歌宣布了一项重大更新,企业用户现在只需几次点击,即可向任何平台的任何用户邮箱发送端到端加密邮件。 该功能从今日起以测试版形式推出,允许用户向组织内的Gmail用户发送端到端加密邮件,未来几周将扩展至任何Gmail邮箱,并计划今年晚些时候支持所有邮箱平台。...

谷歌以 320 亿美元收购 Wiz 创其史上最大交易以增强云安全

HackerNews 编译,转载请注明出处: 谷歌正在以其历史上最大的收购交易,斥资320亿美元全现金收购云安全公司Wiz。 “此次收购代表着谷歌云对人工智能时代两大重要且快速增长趋势的投资:提升云安全能力以及支持多云环境(即使用多个云服务提供商),”这家科技巨头今日表示。...

谷歌去年向安全研究员支付 1200 万美元漏洞赏金

HackerNews 编译,转载请注明出处: 2024 年,通过谷歌的漏洞赏金计划(VRP),660 名安全研究员因报告安全漏洞共获得了近 1200 万美元的赏金。 谷歌在去年对 VRP 的奖励结构进行了改革,将单笔最高奖励提升至 151515 美元,而移动 VRP 为顶级应用的关键漏洞提供高达 300000 美元的奖励(对于特别高质量的报告,最高奖励可达 450000 美元)。...

谷歌推出 AI 欺诈检测功能,保护 Android 用户免受对话式欺诈

HackerNews 编译,转载请注明出处: 谷歌宣布推出人工智能(AI)驱动的欺诈检测功能,以保护 Android 设备用户及其个人信息。 “这些功能特别针对对话式欺诈,这种欺诈最初可能看起来无害,但随后会演变为有害情况,”谷歌表示。“而且越来越多的电话欺诈者使用篡改技术来隐藏他们的真实号码,假装成可信的公司。”...

谷歌推出“屏蔽邮件”功能,用户可隐藏邮箱地址

HackerNews 编译,转载请注明出处: 谷歌正在开发一项名为“屏蔽邮件”的新功能,以增强电子邮件隐私保护。该功能旨在为用户在注册应用程序和服务时生成一次性电子邮件别名。这一功能最初由Android Authority在谷歌Play服务v24.45.33 APK的代码拆解中发现,其目的是对抗垃圾邮件,并保护用户的主Gmail地址不被暴露。 “屏蔽邮件”功能将集成到Gboard的自动填充系统中,允许安卓用户在注册过程中创建随机的一次性电子邮件地址。这一功能与苹果的“隐藏我的邮箱”功能类似,但具有更广泛的谷歌生态系统兼容性。...

谷歌云在 KMS 中引入量子安全数字签名

HackerNews 编译,转载请注明出处: 谷歌云宣布在其云密钥管理服务(Cloud KMS)中引入量子安全数字签名功能,目前该功能已在预览版中提供。 这家科技巨头表示,这一举措符合美国国家标准与技术研究院(NIST)的后量子密码学(PQC)标准,旨在应对量子计算可能破坏经典加密方案的未来风险。...