Chromium 爆高危漏洞!一段程式碼可讓全球數十億瀏覽器瞬間當機
資安研究員 Jose Pino 發現並公開一個針對瀏覽器架構 Chromium 的嚴重漏洞,該漏洞存在於 Blink 渲染引擎,攻擊者可透過特製的 Javascript(概念性利用程式 Brash)在數秒內讓大量基於 Chromium 的瀏覽器當機,甚至在某些測試情況下使主機系統凍結。此問題影響 Chromium 版本 143.0.7483.0 及之後版本,受影響的瀏覽器包括 Chrome、Edge、Vivaldi、Arc、Dia、Opera、Perplexity Comet、ChatGPT Atlas 與 Brave 等多款主流瀏覽器。
Pino 在研究中指出,攻擊手法源自對 document.title API 更新缺乏速率限制的結構性問題。攻擊程式會大量注入 DOM 變更,短時間內產生每秒數百萬次的更新請求,飽和瀏覽器的主執行緒並干擾事件迴圈,最終導致介面崩潰或分頁凍結。
實際測試顯示,Brash 在 Android、macOS、Windows 與 Linux 上對 11 款主流瀏覽器進行驗證,結果有 9 款在 15 到 60 秒內崩潰。The Register 在 Edge 上測試時不僅讓瀏覽器當機,還在約 30 秒後使 Windows 機器鎖死,單一分頁記憶體使用量一度飆至 18 GB。
Pino 描述了攻擊的三個階段:準備階段先在記憶體預載大量獨特字串;執行階段以三連發的 document.title 更新形成突發(burst)攻勢,例如他測試的預設配置會嘗試每秒約 2,400 萬次更新;最後持續更新會全面飽和主執行緒,導致分頁先凍結、再顯示「頁面無回應」,最後需要強制終止程序。
此類利用雖不會直接導致勒索軟體感染,但會暫時癱瘓受害者的電腦,若使用者在分頁內有未儲存的工作內容,可能造成資料遺失。任何網頁都可能被植入該惡意程式碼,攻擊者也可能將其放置於被駭的網站作為散播途徑。
Pino 表示他在 8 月 28 日已向 Chromium 安全團隊通報此問題,並在 8 月 30 日再次跟進,但未收到回應。之後他選擇發布 PoC,希望在負責任揭露未獲及時回應時引起公眾重視。對此,Google 表示正在調查該問題;Brave 表示會在 Chromium 提供修補時實作;其餘多數受影響廠商未回應媒體查詢。
Pino 也測試了採用其他渲染引擎的瀏覽器,發現 Firefox(Gecko)與 Safari(WebKit)皆不受影響;所有在 iOS 上運行的瀏覽器也免疫,因為 iOS 瀏覽器都使用 WebKit。
This security hole can crash billions of Chromium browsers, and Google hasn’t patched it yet
(首圖來源:The Chromium Development Documentation Project [1] / “The Chromium Authors" as per the open dource development agreement, Public domain, via Wikimedia Commons)
其他人也在看

泰山養豬場餵廚餘 可開罰8萬 侯友宜撂重話
非洲豬瘟疫情延燒,新北市農業局30日主動稽查泰山區1處養豬場,發現場內放置含廚餘的桶槽,且廚餘蒸煮槽中仍有廚餘,已違反《動物傳染病防治條例》及《飼料管理法》,可分別裁處5萬及3萬元罰鍰,現場即刻由稽查人員押車將廚餘送至焚化爐銷毀,並封鎖廚餘槽禁止再啟用。
中時新聞網 ・ 22 小時前
WhatsApp 對話備份支援 Passkey 加密,不用記密碼更輕鬆
為了方便使用者保存對話中的重要資訊、寶貴回憶,WhatsApp 現在給對話備份增加了 Passkey 通行密鑰加密選項,這樣你就無需再去記住密碼或冗長的加密密鑰,只要透過指紋、臉部或螢幕鎖定代碼驗證便能完成加密。
Yahoo Tech ・ 1 天前
輸入關鍵字召喚熊大!LINE限時推出萬聖節聊天室特效
LINE宣布推出期間限定萬聖節聊天室特效,只要在輸入關鍵字,就能召喚 LINE FRIENDS 的熊大、兔兔等角色現身,一起參與萬聖節的搞怪風氣。
中天新聞網 ・ 1 天前
【專訪童振源】小國大智慧!從新加坡的AI治理模式,看台灣如何擺脫「硬體孤島」的宿命
一組數字,足以令台灣警醒。 當台股不斷衝破歷史高點,半導體與 AI 伺服器產業為我們賺進全球鉅額利潤,台灣被譽為「AI 革命的中心」時,一個不容忽視的數據卻如影隨形:我們的 AI 國力排名,竟在國際評比中僅居 21 位。硬體的極致強悍,與軟體、應用的相對滯後,這個「科技剪刀差」從 Web 1 時代便困擾著我們,如今在生成式 AI 浪潮中,更是成為國家戰略的隱憂。 駐新加坡代表童振源大使,以其學者思維和豐富的外交實務經驗,在接受《KNOWING新聞》專訪時,不僅借鑑其新書《新加坡60年:小國大智慧的故事》中的觀察,更深入分享了一份極具洞察力的「新加坡 AI 觀察報告」。這份報告,是對一個城邦發展模式的讚揚,更是對台灣自身戰略缺口的深度叩問:在小國求生存的共同命題下,我們能否學會放下「單打獨鬥」的硬體驕傲,打造更為高效的平台型政府? 體制先行!新加坡 AI 治理成功的「七大支柱」與政策連貫性 童振源指出,新加坡在 AI 國力上緊追中美,靠的絕非僥倖。根據 Tortoise Global AI 指數,新加坡於 2024 年位列全球第三,堪稱「小國大智慧」的最佳註解。這種成就,源於一場延續近十
Knowing ・ 1 天前
影片|AI提問攻略!善用「3字規則+7組萬用提示詞」,問出ChatGPT、Gemini專業級回覆
使用3字規則與7大萬用指令兩大提問心法,有效引導 ChatGP、Gemini等模型進行深度思維,大幅提升回答的專業度與效率。
數位時代 ・ 1 天前
酷澎WOW會員制強化黏著度 取消機制透明通暢
根據酷澎提供的資料,經數發部調查,台灣12歲以上民眾中,近7成在過去1年曾透過網路購買商品、訂餐、叫車或訂房服務,服務供應商近年則以訂閱會員機制,為願意黏著品牌的忠實顧客,提供更好的服務內容。Coupang酷澎今年3月起加入提供訂閱會員的行列,讓「火箭速配」和「火箭跨境服務」指標性的兩大服務進入不受結帳金額限制的免運範圍,受到消費者正面迴響。
中時新聞網 ・ 15 小時前
OpenAI Sora應用程式正式登陸台灣 你必須知道的10件事
OpenAI 今(30)日正式在台灣推出 Sora 應用程式,讓台灣成為亞洲最早能體驗 OpenAI 新一代 AI 影音創作技術的市場之一。台灣擁有充滿活力、創意十足的內容創作社群,OpenAI 非常期待能支持下一波由台灣創作者所帶動的故事創作浪潮。此次同步推出的地區還包括泰國與越南。
三立新聞網 setn.com ・ 1 天前
達明機器人化身圖書管員 青埔圖書館AI取書服務上線
達明機器人宣布,在桃園青埔圖書館建置全台首創「AI機器人預約自助取書系統」,結合達明的AI協作機械手臂與自走車,打造兼具自動化與智慧化的書籍取放流程,為圖書館導入人機協作應用。
鏡報 ・ 1 天前
DJI Neo 2迷你空拍機發表,151公克機身加入全向避障、4K 100fps錄影功能
DJI稍早再度更新旗下空拍機產品線,正式揭曉鎖定「零門檻空拍」的DJI Neo 2。此款新機主打151公克的超輕量機身,使其在多數地區 (包含台灣) 無需註冊即可飛行,為更多創作者提供最大便利性。
Mashdigi ・ 1 天前瑞士央行官員:必要時會進行匯市干預,利率仍是關鍵工具
【財訊快報/劉敏夫】外電報導指出,瑞士央行一位官員表示,瑞士不會迴避在必要時介入外匯市場,但利率仍是關鍵工具。瑞士央行管理委員會成員Petra Tschudin週四表示,利率是瑞士央行實施貨幣政策的主要工具。很長時間來,瑞士央行一直在必要時進行干預。而他本人始終強調,如果情況需要,央行隨時準備動用這一工具。Tschudin發表這番言論,正值瑞士受到高度關注之際。今年以來,瑞士法郎兌美元已升值約13%,對歐元升值超過1%。上週,瑞郎兌歐元逼近十年高點。由於利率已降至零,在通膨率同樣接近零時,貨幣走強可能危及物價穩定,這將使瑞士央行陷入兩難境地。官員們的因應選擇包括實施負利率,但此舉會損害金融體系。或是採取匯率干預措施,但這會使央行資產負債表膨脹,並惹惱美國。Tschudin表示,決策者已強調,將利率降至零以下的任何決定,門檻都比常規降息要高。必要時會實施負利率。我們知道負利率是有效的。
財訊快報 ・ 1 天前
年末出國搶優惠!Nord月費限時優惠$79!加碼旅行必備3C清單:VPN、eSIM、降噪耳機挑選指南
2025年末,許多人紛紛計畫出國,除了得趁「雙11」優惠,搶購年末出遊的行程,準備護照、機票、住宿外,出國3C產品你準備好了嗎?有4樣超重要的出國必備3C產品一定要放進清單內!近期全球航空公司陸續針對「行動電源」釋出新規定,像是全程不能使用,且限制100Wh以下才能攜帶,標示不清的行動電源也可能無法登機,本文提供挑選行動電源的建議;另外網路也超重要,「eSIM」免換卡,落地掃QR Code即可上網,從KKday、Klook都可以下單,不會使用的話還有線上客服提供協助;在國外用公共Wi-Fi免不了會有點害怕,選一款「VPN」保護個資,還能繞過網路限制繼續追劇,最後小編私心推薦「降噪耳機」,因為飛機上的耳機真的超不給力,想要安穩舒適的度過飛行,降噪耳機一定要帶上。連假出國打包行李,這4大好物真的一個都不能少!
Yahoo夯好物 ・ 8 個月前《國際產業》OpenAI在台發布Sora影音程式
【時報-台北電】OpenAI於30日宣布在台灣推出全新影音創作應用程式Sora,讓台灣成為亞洲首批體驗新一代AI影片生成技術的市場之一。亞洲首波開放市場還包括泰國與越南。OpenAI表示,看好台灣充滿創意與活力的內容創作社群,期待能激發更多在地原創故事與文化風格。 今年9月Sora在美國與加拿大上線後,5天內即突破100萬次下載,迅速掀起全球創作者熱潮。目前Sora應用程式已於iOS平台開放台灣使用者免費下載,無需邀請碼即可使用。OpenAI現階段設定的使用限制相對寬鬆,希望鼓勵創作與探索,但未來政策可能依使用情況調整。 Sora應用程式以OpenAI的先進影片生成模型「Sora 2」為核心,主打讓使用者輕鬆創造引人入勝、栩栩如生的影片內容,主要功能包括生成影片、重新詮釋他人作品、在可自訂的Sora動態中探索新作,還能透過「Cameos」功能將自身影像與聲音融入各種場景。使用者只需錄製一次短影音,即可驗證身分並捕捉外貌與聲音,用於後續創作。 應用程式完整支援繁體中文,讓創作者能以貼近台灣文化、語言與幽默感的方式進行創作。Cameos功能已成早期用戶最喜愛的特色之一,除能製作個人化影片,
時報資訊 ・ 1 天前
更新iOS後鬧鬼了? iPhone半夜自動撥號給陌生人 中網友嚇壞:以為床底有人
[Newtalk新聞] 近日,多名蘋果手機的中國用戶反映,將系統更新至 iOS 26.0.1 版本後,手機在深夜鎖定螢幕狀態下竟會「自動撥打電話」給陌生人,導致不少人半夜驚醒。 有一名使用 iPhone 17 Pro Max 的網友在社群平台上表示,自己使用蘋果手機多年,「第一次遇到這種情況」,凌晨三點多竟發現手機自動撥出陌生號碼。另一位用戶則分享,「半夜睡著突然聽見『您撥打的電話無法接通』的提示音,嚇得我一激靈,以為床底下藏人偷翻我手機。」 多名蘋果手機的中國用戶反映手機在深夜鎖定螢幕狀態下竟會「自動撥打電話」給陌生人。 圖:都會快報橙柿互動 根據網友回饋,不僅新款 iPhone 17 系列受影響,部分舊款機型也出現類似問題,甚至有用戶指出,早在 2024 年就曾發生過「半夜自動撥號」的情況。 對此,蘋果客服回應表示,目前並未接獲大規模的相同問題回報,且 iPhone 本身並不具備「完全自動撥出電話」的功能。客服推測,部分案例可能與「誤觸操作」、設定的「快捷指令」、或「緊急呼叫功能」有關,建議使用者可檢查設定項目並逐一排除問題來源。 目前蘋果公司尚未就此現象發布進一步的技術說明或更新
新頭殼 ・ 18 小時前
《Apex 英雄》新賽季「無限增幅」11月5日推出,全新遊戲實機預告片正式揭露
今日EA 與 Respawn 揭露《Apex 英雄:無限增幅》的全新遊戲實機預告片,其中展示了玩家掌控高速節奏、釋放極限快感的所有方式。在這次賽季中,玩家將在重建的「奧林匹斯」地圖上體驗更刺激流暢的戰鬥,感受全面升級的策略玩法。
Yahoo奇摩遊戲編輯部 ・ 23 小時前OpenAI在台發布Sora影音程式
OpenAI於30日宣布在台灣推出全新影音創作應用程式Sora,讓台灣成為亞洲首批體驗新一代AI影片生成技術的市場之一。亞洲首波開放市場還包括泰國與越南。OpenAI表示,看好台灣充滿創意與活力的內容創作社群,期待能激發更多在地原創故事與文化風格。
工商時報 ・ 1 天前
「艾倫」梶裕貴支持 AI 聲紋保護技術,ElevenLabs 引入 C2PA 國際標準及 VoiceCAPTCHA 雙重防護
近年,AI 語音生成技術發展一日千里,但隨之而來的 Deepfake(深度偽造)及聲音盜用問題亦日益嚴重,尤其對日本的聲優及創作者生態造成衝擊。為應對此危機,AI 語音合成的領導企業 ElevenLabs 於 10 月 28 日宣布,將引入 AI 行業的「C2PA」標準,配合其獨有的「VoiceCAPTCHA」技術,為 AI 生成語音提供雙重防護,致力保護創作者的聲音權利。
Yahoo Tech ・ 1 天前
桃機攔截非洲豬瘟!海關祭X光、檢疫犬 稽查高風險貨物
為防堵非洲豬瘟從境外入侵,關務署台北關及農業部防檢署31日在桃機進口快遞專區內,聯合稽查來自高風險地區的進口貨物,台北關表示會不定期機動查驗,將病毒阻絕在邊境外。
中時新聞網 ・ 1 天前
真「金剛不壞」電力無憂,HONOR 400 Smart 與 X7d 登港
文章來源:Qooah.com HONOR 今天正式發佈了 HONOR 400 Smart 和 HONOR X7d,這兩款手機號稱硬件保護能力非常强,擁有很多實用的功能,在入門手機中價比極高。HONOR 400 Smart 有沙漠金、流星銀和絲絨黑3種配色可選,版本為8GB+256GB,建議零售價為 HK$1399。HONOR X7d 有沙漠金和絲絨黑兩種配色可選,版本為 6GB+128GB,建議零售價為 HK$1199。 規格方面,HONOR 400 Smart 和 HONOR X7d 均配備了 Snapdragon 6s Gen 3處理器,GPU 性能相較上一代提升了40%,HONOR 400 Smart 擁有 HONOR RAM Turbo 技術,可以呈現相當於 16GB RAM(8GB實體+8GB虛擬可擴充記憶體)。HONOR 400 Smart(8GB+256GB)擁有 256GB ROM,可以存超過 15萬張照片,HONOR X7d(6GB+128GB)擁有128GB ROM。 HONOR 400 Smart 和 HONOR X7d 均搭載了 6500mAh 大容量電池,電池
Qooah ・ 1 天前安世半導體之亂!荷蘭出手制中資 歐洲半導體夢醒時分、車用供應鏈陷危機
歐洲原本寄望靠歐洲設計加高階製造,結合中國的封裝和測試,能維持歐洲維持原有的製造基礎。但當中國力拚車用晶片自製,加上美國在科技上對中國極限施壓。歐洲公司的選邊時刻已經到來。
財訊 ・ 1 天前
LG 蟬聯空氣清淨機與變頻除濕機銷售雙冠王 全新 PuriCare 系列登場再掀話題
LG 電子在空氣照護領域持續穩坐龍頭,再度奪下台灣空氣清淨機與變頻除濕機的銷售雙冠王。隨著人們越來越重視健康與居家品味,空氣相關家電也逐漸從單一功能導向,走向結合美學與生活風格的設
點子生活 ・ 1 天前