優寶購物《ubao.Tw》特貨品商城,黑貓宅配,取貨付款,Chromium 爆高危漏洞!一段程式碼可讓全球數十億瀏覽器瞬間當機
科技新報

Chromium 爆高危漏洞!一段程式碼可讓全球數十億瀏覽器瞬間當機

科技新報

資安研究員 Jose Pino 發現並公開一個針對瀏覽器架構 Chromium 的嚴重漏洞,該漏洞存在於 Blink 渲染引擎,攻擊者可透過特製的 Javascript(概念性利用程式 Brash)在數秒內讓大量基於 Chromium 的瀏覽器當機,甚至在某些測試情況下使主機系統凍結。此問題影響 Chromium 版本 143.0.7483.0 及之後版本,受影響的瀏覽器包括 Chrome、Edge、Vivaldi、Arc、Dia、Opera、Perplexity Comet、ChatGPT Atlas 與 Brave 等多款主流瀏覽器。

廣告

Pino 在研究中指出,攻擊手法源自對 document.title API 更新缺乏速率限制的結構性問題。攻擊程式會大量注入 DOM 變更,短時間內產生每秒數百萬次的更新請求,飽和瀏覽器的主執行緒並干擾事件迴圈,最終導致介面崩潰或分頁凍結。

實際測試顯示,Brash 在 Android、macOS、Windows 與 Linux 上對 11 款主流瀏覽器進行驗證,結果有 9 款在 15 到 60 秒內崩潰。The Register 在 Edge 上測試時不僅讓瀏覽器當機,還在約 30 秒後使 Windows 機器鎖死,單一分頁記憶體使用量一度飆至 18 GB。

Pino 描述了攻擊的三個階段:準備階段先在記憶體預載大量獨特字串;執行階段以三連發的 document.title 更新形成突發(burst)攻勢,例如他測試的預設配置會嘗試每秒約 2,400 萬次更新;最後持續更新會全面飽和主執行緒,導致分頁先凍結、再顯示「頁面無回應」,最後需要強制終止程序。

此類利用雖不會直接導致勒索軟體感染,但會暫時癱瘓受害者的電腦,若使用者在分頁內有未儲存的工作內容,可能造成資料遺失。任何網頁都可能被植入該惡意程式碼,攻擊者也可能將其放置於被駭的網站作為散播途徑。

Pino 表示他在 8 月 28 日已向 Chromium 安全團隊通報此問題,並在 8 月 30 日再次跟進,但未收到回應。之後他選擇發布 PoC,希望在負責任揭露未獲及時回應時引起公眾重視。對此,Google 表示正在調查該問題;Brave 表示會在 Chromium 提供修補時實作;其餘多數受影響廠商未回應媒體查詢。

Pino 也測試了採用其他渲染引擎的瀏覽器,發現 Firefox(Gecko)與 Safari(WebKit)皆不受影響;所有在 iOS 上運行的瀏覽器也免疫,因為 iOS 瀏覽器都使用 WebKit。

  • This security hole can crash billions of Chromium browsers, and Google hasn’t patched it yet

(首圖來源:The Chromium Development Documentation Project [1] / “The Chromium Authors" as per the open dource development agreement, Public domain, via Wikimedia Commons)

其他人也在看

泰山養豬場餵廚餘 可開罰8萬 侯友宜撂重話

泰山養豬場餵廚餘 可開罰8萬 侯友宜撂重話

非洲豬瘟疫情延燒,新北市農業局30日主動稽查泰山區1處養豬場,發現場內放置含廚餘的桶槽,且廚餘蒸煮槽中仍有廚餘,已違反《動物傳染病防治條例》及《飼料管理法》,可分別裁處5萬及3萬元罰鍰,現場即刻由稽查人員押車將廚餘送至焚化爐銷毀,並封鎖廚餘槽禁止再啟用。

中時新聞網 ・ 22 小時前
WhatsApp 對話備份支援 Passkey 加密,不用記密碼更輕鬆

WhatsApp 對話備份支援 Passkey 加密,不用記密碼更輕鬆

為了方便使用者保存對話中的重要資訊、寶貴回憶,WhatsApp 現在給對話備份增加了 Passkey 通行密鑰加密選項,這樣你就無需再去記住密碼或冗長的加密密鑰,只要透過指紋、臉部或螢幕鎖定代碼驗證便能完成加密。

Yahoo Tech ・ 1 天前
輸入關鍵字召喚熊大!LINE限時推出萬聖節聊天室特效

輸入關鍵字召喚熊大!LINE限時推出萬聖節聊天室特效

LINE宣布推出期間限定萬聖節聊天室特效,只要在輸入關鍵字,就能召喚 LINE FRIENDS 的熊大、兔兔等角色現身,一起參與萬聖節的搞怪風氣。

中天新聞網 ・ 1 天前
【專訪童振源】小國大智慧!從新加坡的AI治理模式,看台灣如何擺脫「硬體孤島」的宿命

【專訪童振源】小國大智慧!從新加坡的AI治理模式,看台灣如何擺脫「硬體孤島」的宿命

一組數字,足以令台灣警醒。 當台股不斷衝破歷史高點,半導體與 AI 伺服器產業為我們賺進全球鉅額利潤,台灣被譽為「AI 革命的中心」時,一個不容忽視的數據卻如影隨形:我們的 AI 國力排名,竟在國際評比中僅居 21 位。硬體的極致強悍,與軟體、應用的相對滯後,這個「科技剪刀差」從 Web 1 時代便困擾著我們,如今在生成式 AI 浪潮中,更是成為國家戰略的隱憂。 駐新加坡代表童振源大使,以其學者思維和豐富的外交實務經驗,在接受《KNOWING新聞》專訪時,不僅借鑑其新書《新加坡60年:小國大智慧的故事》中的觀察,更深入分享了一份極具洞察力的「新加坡 AI 觀察報告」。這份報告,是對一個城邦發展模式的讚揚,更是對台灣自身戰略缺口的深度叩問:在小國求生存的共同命題下,我們能否學會放下「單打獨鬥」的硬體驕傲,打造更為高效的平台型政府? 體制先行!新加坡 AI 治理成功的「七大支柱」與政策連貫性 童振源指出,新加坡在 AI 國力上緊追中美,靠的絕非僥倖。根據 Tortoise Global AI 指數,新加坡於 2024 年位列全球第三,堪稱「小國大智慧」的最佳註解。這種成就,源於一場延續近十

Knowing ・ 1 天前
影片|AI提問攻略!善用「3字規則+7組萬用提示詞」,問出ChatGPT、Gemini專業級回覆

影片|AI提問攻略!善用「3字規則+7組萬用提示詞」,問出ChatGPT、Gemini專業級回覆

使用3字規則與7大萬用指令兩大提問心法,有效引導 ChatGP、Gemini等模型進行深度思維,大幅提升回答的專業度與效率。

數位時代 ・ 1 天前
酷澎WOW會員制強化黏著度 取消機制透明通暢

酷澎WOW會員制強化黏著度 取消機制透明通暢

根據酷澎提供的資料,經數發部調查,台灣12歲以上民眾中,近7成在過去1年曾透過網路購買商品、訂餐、叫車或訂房服務,服務供應商近年則以訂閱會員機制,為願意黏著品牌的忠實顧客,提供更好的服務內容。Coupang酷澎今年3月起加入提供訂閱會員的行列,讓「火箭速配」和「火箭跨境服務」指標性的兩大服務進入不受結帳金額限制的免運範圍,受到消費者正面迴響。

中時新聞網 ・ 15 小時前
OpenAI Sora應用程式正式登陸台灣 你必須知道的10件事

OpenAI Sora應用程式正式登陸台灣 你必須知道的10件事

OpenAI 今(30)日正式在台灣推出 Sora 應用程式,讓台灣成為亞洲最早能體驗 OpenAI 新一代 AI 影音創作技術的市場之一。台灣擁有充滿活力、創意十足的內容創作社群,OpenAI 非常期待能支持下一波由台灣創作者所帶動的故事創作浪潮。此次同步推出的地區還包括泰國與越南。

三立新聞網 setn.com ・ 1 天前
達明機器人化身圖書管員 青埔圖書館AI取書服務上線

達明機器人化身圖書管員 青埔圖書館AI取書服務上線

達明機器人宣布,在桃園青埔圖書館建置全台首創「AI機器人預約自助取書系統」,結合達明的AI協作機械手臂與自走車,打造兼具自動化與智慧化的書籍取放流程,為圖書館導入人機協作應用。

鏡報 ・ 1 天前
DJI Neo 2迷你空拍機發表,151公克機身加入全向避障、4K 100fps錄影功能

DJI Neo 2迷你空拍機發表,151公克機身加入全向避障、4K 100fps錄影功能

DJI稍早再度更新旗下空拍機產品線,正式揭曉鎖定「零門檻空拍」的DJI Neo 2。此款新機主打151公克的超輕量機身,使其在多數地區 (包含台灣) 無需註冊即可飛行,為更多創作者提供最大便利性。

Mashdigi ・ 1 天前

瑞士央行官員:必要時會進行匯市干預,利率仍是關鍵工具

【財訊快報/劉敏夫】外電報導指出,瑞士央行一位官員表示,瑞士不會迴避在必要時介入外匯市場,但利率仍是關鍵工具。瑞士央行管理委員會成員Petra Tschudin週四表示,利率是瑞士央行實施貨幣政策的主要工具。很長時間來,瑞士央行一直在必要時進行干預。而他本人始終強調,如果情況需要,央行隨時準備動用這一工具。Tschudin發表這番言論,正值瑞士受到高度關注之際。今年以來,瑞士法郎兌美元已升值約13%,對歐元升值超過1%。上週,瑞郎兌歐元逼近十年高點。由於利率已降至零,在通膨率同樣接近零時,貨幣走強可能危及物價穩定,這將使瑞士央行陷入兩難境地。官員們的因應選擇包括實施負利率,但此舉會損害金融體系。或是採取匯率干預措施,但這會使央行資產負債表膨脹,並惹惱美國。Tschudin表示,決策者已強調,將利率降至零以下的任何決定,門檻都比常規降息要高。必要時會實施負利率。我們知道負利率是有效的。

財訊快報 ・ 1 天前
年末出國搶優惠!Nord月費限時優惠$79!加碼旅行必備3C清單:VPN、eSIM、降噪耳機挑選指南

年末出國搶優惠!Nord月費限時優惠$79!加碼旅行必備3C清單:VPN、eSIM、降噪耳機挑選指南

2025年末,許多人紛紛計畫出國,除了得趁「雙11」優惠,搶購年末出遊的行程,準備護照、機票、住宿外,出國3C產品你準備好了嗎?有4樣超重要的出國必備3C產品一定要放進清單內!近期全球航空公司陸續針對「行動電源」釋出新規定,像是全程不能使用,且限制100Wh以下才能攜帶,標示不清的行動電源也可能無法登機,本文提供挑選行動電源的建議;另外網路也超重要,「eSIM」免換卡,落地掃QR Code即可上網,從KKday、Klook都可以下單,不會使用的話還有線上客服提供協助;在國外用公共Wi-Fi免不了會有點害怕,選一款「VPN」保護個資,還能繞過網路限制繼續追劇,最後小編私心推薦「降噪耳機」,因為飛機上的耳機真的超不給力,想要安穩舒適的度過飛行,降噪耳機一定要帶上。連假出國打包行李,這4大好物真的一個都不能少!

Yahoo夯好物 ・ 8 個月前

《國際產業》OpenAI在台發布Sora影音程式

【時報-台北電】OpenAI於30日宣布在台灣推出全新影音創作應用程式Sora,讓台灣成為亞洲首批體驗新一代AI影片生成技術的市場之一。亞洲首波開放市場還包括泰國與越南。OpenAI表示,看好台灣充滿創意與活力的內容創作社群,期待能激發更多在地原創故事與文化風格。 今年9月Sora在美國與加拿大上線後,5天內即突破100萬次下載,迅速掀起全球創作者熱潮。目前Sora應用程式已於iOS平台開放台灣使用者免費下載,無需邀請碼即可使用。OpenAI現階段設定的使用限制相對寬鬆,希望鼓勵創作與探索,但未來政策可能依使用情況調整。 Sora應用程式以OpenAI的先進影片生成模型「Sora 2」為核心,主打讓使用者輕鬆創造引人入勝、栩栩如生的影片內容,主要功能包括生成影片、重新詮釋他人作品、在可自訂的Sora動態中探索新作,還能透過「Cameos」功能將自身影像與聲音融入各種場景。使用者只需錄製一次短影音,即可驗證身分並捕捉外貌與聲音,用於後續創作。 應用程式完整支援繁體中文,讓創作者能以貼近台灣文化、語言與幽默感的方式進行創作。Cameos功能已成早期用戶最喜愛的特色之一,除能製作個人化影片,

時報資訊 ・ 1 天前
更新iOS後鬧鬼了? iPhone半夜自動撥號給陌生人 中網友嚇壞:以為床底有人

更新iOS後鬧鬼了? iPhone半夜自動撥號給陌生人 中網友嚇壞:以為床底有人

[Newtalk新聞] 近日,多名蘋果手機的中國用戶反映,將系統更新至 iOS 26.0.1 版本後,手機在深夜鎖定螢幕狀態下竟會「自動撥打電話」給陌生人,導致不少人半夜驚醒。 有一名使用 iPhone 17 Pro Max 的網友在社群平台上表示,自己使用蘋果手機多年,「第一次遇到這種情況」,凌晨三點多竟發現手機自動撥出陌生號碼。另一位用戶則分享,「半夜睡著突然聽見『您撥打的電話無法接通』的提示音,嚇得我一激靈,以為床底下藏人偷翻我手機。」 多名蘋果手機的中國用戶反映手機在深夜鎖定螢幕狀態下竟會「自動撥打電話」給陌生人。 圖:都會快報橙柿互動 根據網友回饋,不僅新款 iPhone 17 系列受影響,部分舊款機型也出現類似問題,甚至有用戶指出,早在 2024 年就曾發生過「半夜自動撥號」的情況。 對此,蘋果客服回應表示,目前並未接獲大規模的相同問題回報,且 iPhone 本身並不具備「完全自動撥出電話」的功能。客服推測,部分案例可能與「誤觸操作」、設定的「快捷指令」、或「緊急呼叫功能」有關,建議使用者可檢查設定項目並逐一排除問題來源。 目前蘋果公司尚未就此現象發布進一步的技術說明或更新

新頭殼 ・ 18 小時前
《Apex 英雄》新賽季「無限增幅」11月5日推出,全新遊戲實機預告片正式揭露

《Apex 英雄》新賽季「無限增幅」11月5日推出,全新遊戲實機預告片正式揭露

今日EA 與 Respawn 揭露《Apex 英雄:無限增幅》的全新遊戲實機預告片,其中展示了玩家掌控高速節奏、釋放極限快感的所有方式。在這次賽季中,玩家將在重建的「奧林匹斯」地圖上體驗更刺激流暢的戰鬥,感受全面升級的策略玩法。

Yahoo奇摩遊戲編輯部 ・ 23 小時前

OpenAI在台發布Sora影音程式

OpenAI於30日宣布在台灣推出全新影音創作應用程式Sora,讓台灣成為亞洲首批體驗新一代AI影片生成技術的市場之一。亞洲首波開放市場還包括泰國與越南。OpenAI表示,看好台灣充滿創意與活力的內容創作社群,期待能激發更多在地原創故事與文化風格。

工商時報 ・ 1 天前
「艾倫」梶裕貴支持 AI 聲紋保護技術,ElevenLabs 引入 C2PA 國際標準及 VoiceCAPTCHA 雙重防護

「艾倫」梶裕貴支持 AI 聲紋保護技術,ElevenLabs 引入 C2PA 國際標準及 VoiceCAPTCHA 雙重防護

近年,AI 語音生成技術發展一日千里,但隨之而來的 Deepfake(深度偽造)及聲音盜用問題亦日益嚴重,尤其對日本的聲優及創作者生態造成衝擊。為應對此危機,AI 語音合成的領導企業 ElevenLabs 於 10 月 28 日宣布,將引入 AI 行業的「C2PA」標準,配合其獨有的「VoiceCAPTCHA」技術,為 AI 生成語音提供雙重防護,致力保護創作者的聲音權利。

Yahoo Tech ・ 1 天前
桃機攔截非洲豬瘟!海關祭X光、檢疫犬 稽查高風險貨物

桃機攔截非洲豬瘟!海關祭X光、檢疫犬 稽查高風險貨物

為防堵非洲豬瘟從境外入侵,關務署台北關及農業部防檢署31日在桃機進口快遞專區內,聯合稽查來自高風險地區的進口貨物,台北關表示會不定期機動查驗,將病毒阻絕在邊境外。

中時新聞網 ・ 1 天前
真「金剛不壞」電力無憂,HONOR 400 Smart 與 X7d 登港

真「金剛不壞」電力無憂,HONOR 400 Smart 與 X7d 登港

文章來源:Qooah.com HONOR 今天正式發佈了 HONOR 400 Smart 和 HONOR X7d,這兩款手機號稱硬件保護能力非常强,擁有很多實用的功能,在入門手機中價比極高。HONOR 400 Smart 有沙漠金、流星銀和絲絨黑3種配色可選,版本為8GB+256GB,建議零售價為 HK$1399。HONOR X7d 有沙漠金和絲絨黑兩種配色可選,版本為 6GB+128GB,建議零售價為 HK$1199。 規格方面,HONOR 400 Smart 和 HONOR X7d 均配備了 Snapdragon 6s Gen 3處理器,GPU 性能相較上一代提升了40%,HONOR 400 Smart 擁有 HONOR RAM Turbo 技術,可以呈現相當於 16GB RAM(8GB實體+8GB虛擬可擴充記憶體)。HONOR 400 Smart(8GB+256GB)擁有 256GB ROM,可以存超過 15萬張照片,HONOR X7d(6GB+128GB)擁有128GB ROM。 HONOR 400 Smart 和 HONOR X7d 均搭載了 6500mAh 大容量電池,電池

Qooah ・ 1 天前

安世半導體之亂!荷蘭出手制中資 歐洲半導體夢醒時分、車用供應鏈陷危機

歐洲原本寄望靠歐洲設計加高階製造,結合中國的封裝和測試,能維持歐洲維持原有的製造基礎。但當中國力拚車用晶片自製,加上美國在科技上對中國極限施壓。歐洲公司的選邊時刻已經到來。

財訊 ・ 1 天前
LG 蟬聯空氣清淨機與變頻除濕機銷售雙冠王 全新 PuriCare 系列登場再掀話題

LG 蟬聯空氣清淨機與變頻除濕機銷售雙冠王 全新 PuriCare 系列登場再掀話題

LG 電子在空氣照護領域持續穩坐龍頭,再度奪下台灣空氣清淨機與變頻除濕機的銷售雙冠王。隨著人們越來越重視健康與居家品味,空氣相關家電也逐漸從單一功能導向,走向結合美學與生活風格的設

點子生活 ・ 1 天前
ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86