#瀏覽器安全
18 篇文章
TechLab 所有關於「瀏覽器安全」嘅文章、評測同教學,由最新排起。
3C 產品Chrome 突然封鎖 GoFullPage:警告未等於中毒,已安裝用戶點做?
逾 1,100 萬人用嘅 GoFullPage 突然俾 Chrome 同 Brave 停用,畫面更警告 extension「可能唔安全」。暫時未見惡意程式證據,開發者話事件涉及版權爭議;不過 Google 未公開確認,最穩陣係先保持停用,唔好亂裝非官方版本。
3C 產品Claude Chrome 側欄變 Cowork:跨裝置接手方便咗,登入權限亦更敏感
Claude 將 Chrome 側欄升級成完整 Cowork session,資料搜集、跨網站整理同填表做到一半,可以轉去其他 Claude app 接手。不過擴充功能沿用瀏覽器登入狀態,預設自動批准模式亦唔代表零風險,網站權限要識得收窄。
Tech NewsChrome 151 一口氣補 41 個漏洞:電腦同 Android 更新後記得重開
Google 推出 Chrome 151 穩定版,Windows、Mac、Linux 同 Android 都有更新,合共修補 41 個安全漏洞。今次有 6 個列為 Critical,重點牽涉 WebGL、Skia 等元件;檢查完版本之後,仲要重新啟動瀏覽器先算完成。
Tech NewsAI 瀏覽器點解會俾一個網頁帶歪?七款產品權限差幾遠
AI 瀏覽器可以代你睇電郵、填表同網購,亦可能將惡意網頁文字當成指令。華盛頓大學研究顯示,風險高低同 agent 睇到幾多網站、做到咩操作直接相關;七款受測產品差異好大,完整概念驗證亦只喺 Atlas Agent Mode 成功。
Tech NewsChrome 兩版修逾千個 security bug:AI 點樣追出 13 年舊漏洞
Google 話 Chrome 149 同 150 合共修正 1,072 個 security bug,仲用 Gemini 驅動嘅工具搵到一個藏咗逾 13 年嘅 sandbox escape。呢 1,072 個數字好搶眼,但實際要睇 AI 接手咗邊啲重複工序,同埋工程師仲要負責邊啲判斷。
Tech NewsChrome 更新下載咗都未算安全:Google 研究免重啟修補,縮短漏洞空窗
Chrome 平時會喺背景下載更新,不過未重啟之前,新版修補其實仲未套用。Google 正研究 Dynamic Patching,想逐個更新 renderer、GPU 等子程序,減少完整重啟次數,但技術仍未有推出日期。
3C 產品Chrome 安全更新點解仲要重開?Google 想逐個 process 換走舊版本
Chrome 下載咗安全更新,舊程式仍然可以一路行,等你重開先真正受保護。Google 而家想借 Chrome 多 process 架構逐個換走舊元件,另用 Gemini 搵漏洞同草擬修補方案;不過 dynamic matching 仲喺研發,現階段推出嘅自動重啟亦只講到 Mac。
Tech NewsChrome 研發免重開更新:AI 搵漏洞快咗,修補都要追返速度
Google 正研發 dynamic patching,希望 Chrome 裝更新時毋須完整重開。背後原因幾實際:AI 安全工具令搵 bug 同修正嘅速度大增,更新派到用戶部機、真正生效嗰段時間,開始成為新樽頸。不過功能未有推出日期,Google亦未交代適用平台同限制。
Tech NewsChrome 151 一次修補 370 個安全問題:電腦同 Android 點樣即刻更新
Chrome 151 已經開始推送,Google 官方確認今次有 370 項安全修正,當中包括 7 個 Critical 同 71 個 High。不過,呢個總數跨越唔同平台同風險級別,唔代表每個漏洞都正俾人用嚟攻擊。Windows、Mac、Linux 同 Android 用戶最好而家檢查版本,更新後記得重新開啟 Chrome。
Tech NewsChrome 150 修補 4 個高風險漏洞,桌面用戶要重開先完成更新
Google 為桌面版 Chrome 150 修補 4 個 High 級漏洞,牽涉 Input、Blink、WebMCP 同 Codecs。更新會分批推出,下載完仍要重開瀏覽器先正式套用;截至 7 月 24 日,官方未有確認漏洞已經俾人實際利用。
Tech NewsFirefox 153 修補 63 項 CVE:一般用戶同公司 ESR 點樣盡快更新
Mozilla 推出 Firefox 153,處理 63 項 CVE,當中包括同源政策繞過、sandbox escape、權限提升同記憶體安全問題。官方未有話 Firefox 153 呢批漏洞正遭大規模利用,但影響已經去到瀏覽器核心防線,一般用戶、公司電腦同 ESR 管理員都應盡快更新。
Tech NewsChrome 150 再補 12 項高風險漏洞:電腦同 Android 都要核對版本
Google 為 Chrome 150 推出安全更新,一次修補 12 項高風險漏洞,涉及 V8、GPU、擴充功能同憑證等元件。Windows、macOS、Linux 同 Android 都有新版本;Chrome 長開唔重啟,修補可能未正式生效,最好而家核對版本。
3C 產品1Password 畀 Claude 代你登入網站,密碼唔外洩都唔代表冇風險
1Password 新功能可以喺用戶用生物認證批准後,直接幫 Claude 填入登入資料同一次性驗證碼,避免密碼落入模型。不過安全範圍只包住 credential 傳送,Claude 登入後撳錯掣、遇上惡意網站或者俾 prompt injection 誤導,風險依然存在。
3C 產品AI 瀏覽器俾假遊戲帶路,密碼同 GitHub 憑證都可能出事
LayerX 研究指,六款 AI 瀏覽器同瀏覽器 agent 喺測試入面,都俾一個假遊戲規則帶走,讀咗測試 GitHub repo 入面嘅憑證再回傳。呢件事唔係大規模攻擊通報,但足夠提醒用 agent mode 開工作帳戶之前,權限要分清楚。
Tech NewsChrome 150 修補 27 個漏洞:兩個 Critical,更新唔好等自動彈
Google 已推 Chrome 150 安全更新,桌面版同 Android 合共修補 27 個漏洞,當中兩個係 Critical 級別。今次冇咩新功能可講,重點好實際:檢查版本、安裝、重開瀏覽器。
Tech NewsAI 瀏覽器權限太闊先危險:用 Comet、Dia、Edge Copilot 要點自保
TechNews 科技新報報道兩份 AI 瀏覽器資安研究,問題唔止係某幾款產品有 bug,而係 agent 一旦用住你嘅登入狀態做嘢,隱藏 prompt 就可能變成實際操作。用緊 Comet、Dia、Arc Max、Edge Copilot 呢類工具,最緊要收窄權限同分開 profile。
3C 產品Chrome 139 後舊 extension 會點?Manifest V2 清場前要做咩
Google 官方時間線確認,2026 年 8 月 31 日起 Chrome Web Store 會清走餘下 Manifest V2 擴充功能;Chrome 139 後亦唔再跑 MV2。用開 uBlock Origin、舊 password manager 或公司內部工具,要而家查清版本同替代方案。
Tech News網站唔使裝 malware,都可能靠 SSD 時間差估你開緊咩
FROST 研究顯示,惡意網站可透過 OPFS 大檔案量度 SSD I/O 延遲,推測其他分頁或 app 活動。呢個唔係已知大規模攻擊,但提醒香港用家同公司 IT:網站儲存空間、閒置分頁同瀏覽器 API 權限,已經係私隱防線一部分。