TAG

#瀏覽器安全

18 篇文章

TechLab 所有關於「瀏覽器安全」嘅文章、評測同教學,由最新排起。

Chrome 突然封鎖 GoFullPage:警告未等於中毒,已安裝用戶點做?3C 產品

Chrome 突然封鎖 GoFullPage:警告未等於中毒,已安裝用戶點做?

逾 1,100 萬人用嘅 GoFullPage 突然俾 Chrome 同 Brave 停用,畫面更警告 extension「可能唔安全」。暫時未見惡意程式證據,開發者話事件涉及版權爭議;不過 Google 未公開確認,最穩陣係先保持停用,唔好亂裝非官方版本。

9 天前
Claude Chrome 側欄變 Cowork:跨裝置接手方便咗,登入權限亦更敏感3C 產品

Claude Chrome 側欄變 Cowork:跨裝置接手方便咗,登入權限亦更敏感

Claude 將 Chrome 側欄升級成完整 Cowork session,資料搜集、跨網站整理同填表做到一半,可以轉去其他 Claude app 接手。不過擴充功能沿用瀏覽器登入狀態,預設自動批准模式亦唔代表零風險,網站權限要識得收窄。

10 天前
Chrome 151 一口氣補 41 個漏洞:電腦同 Android 更新後記得重開Tech News

Chrome 151 一口氣補 41 個漏洞:電腦同 Android 更新後記得重開

Google 推出 Chrome 151 穩定版,Windows、Mac、Linux 同 Android 都有更新,合共修補 41 個安全漏洞。今次有 6 個列為 Critical,重點牽涉 WebGL、Skia 等元件;檢查完版本之後,仲要重新啟動瀏覽器先算完成。

15 天前
AI 瀏覽器點解會俾一個網頁帶歪?七款產品權限差幾遠Tech News

AI 瀏覽器點解會俾一個網頁帶歪?七款產品權限差幾遠

AI 瀏覽器可以代你睇電郵、填表同網購,亦可能將惡意網頁文字當成指令。華盛頓大學研究顯示,風險高低同 agent 睇到幾多網站、做到咩操作直接相關;七款受測產品差異好大,完整概念驗證亦只喺 Atlas Agent Mode 成功。

19 天前
Chrome 兩版修逾千個 security bug:AI 點樣追出 13 年舊漏洞Tech News

Chrome 兩版修逾千個 security bug:AI 點樣追出 13 年舊漏洞

Google 話 Chrome 149 同 150 合共修正 1,072 個 security bug,仲用 Gemini 驅動嘅工具搵到一個藏咗逾 13 年嘅 sandbox escape。呢 1,072 個數字好搶眼,但實際要睇 AI 接手咗邊啲重複工序,同埋工程師仲要負責邊啲判斷。

23 天前
Chrome 更新下載咗都未算安全:Google 研究免重啟修補,縮短漏洞空窗Tech News

Chrome 更新下載咗都未算安全:Google 研究免重啟修補,縮短漏洞空窗

Chrome 平時會喺背景下載更新,不過未重啟之前,新版修補其實仲未套用。Google 正研究 Dynamic Patching,想逐個更新 renderer、GPU 等子程序,減少完整重啟次數,但技術仍未有推出日期。

23 天前
Chrome 安全更新點解仲要重開?Google 想逐個 process 換走舊版本3C 產品

Chrome 安全更新點解仲要重開?Google 想逐個 process 換走舊版本

Chrome 下載咗安全更新,舊程式仍然可以一路行,等你重開先真正受保護。Google 而家想借 Chrome 多 process 架構逐個換走舊元件,另用 Gemini 搵漏洞同草擬修補方案;不過 dynamic matching 仲喺研發,現階段推出嘅自動重啟亦只講到 Mac。

23 天前
Chrome 研發免重開更新:AI 搵漏洞快咗,修補都要追返速度Tech News

Chrome 研發免重開更新:AI 搵漏洞快咗,修補都要追返速度

Google 正研發 dynamic patching,希望 Chrome 裝更新時毋須完整重開。背後原因幾實際:AI 安全工具令搵 bug 同修正嘅速度大增,更新派到用戶部機、真正生效嗰段時間,開始成為新樽頸。不過功能未有推出日期,Google亦未交代適用平台同限制。

23 天前
Chrome 151 一次修補 370 個安全問題:電腦同 Android 點樣即刻更新Tech News

Chrome 151 一次修補 370 個安全問題:電腦同 Android 點樣即刻更新

Chrome 151 已經開始推送,Google 官方確認今次有 370 項安全修正,當中包括 7 個 Critical 同 71 個 High。不過,呢個總數跨越唔同平台同風險級別,唔代表每個漏洞都正俾人用嚟攻擊。Windows、Mac、Linux 同 Android 用戶最好而家檢查版本,更新後記得重新開啟 Chrome。

23 天前
Chrome 150 修補 4 個高風險漏洞,桌面用戶要重開先完成更新Tech News

Chrome 150 修補 4 個高風險漏洞,桌面用戶要重開先完成更新

Google 為桌面版 Chrome 150 修補 4 個 High 級漏洞,牽涉 Input、Blink、WebMCP 同 Codecs。更新會分批推出,下載完仍要重開瀏覽器先正式套用;截至 7 月 24 日,官方未有確認漏洞已經俾人實際利用。

28 天前
Firefox 153 修補 63 項 CVE:一般用戶同公司 ESR 點樣盡快更新Tech News

Firefox 153 修補 63 項 CVE:一般用戶同公司 ESR 點樣盡快更新

Mozilla 推出 Firefox 153,處理 63 項 CVE,當中包括同源政策繞過、sandbox escape、權限提升同記憶體安全問題。官方未有話 Firefox 153 呢批漏洞正遭大規模利用,但影響已經去到瀏覽器核心防線,一般用戶、公司電腦同 ESR 管理員都應盡快更新。

1 個月前
Chrome 150 再補 12 項高風險漏洞:電腦同 Android 都要核對版本Tech News

Chrome 150 再補 12 項高風險漏洞:電腦同 Android 都要核對版本

Google 為 Chrome 150 推出安全更新,一次修補 12 項高風險漏洞,涉及 V8、GPU、擴充功能同憑證等元件。Windows、macOS、Linux 同 Android 都有新版本;Chrome 長開唔重啟,修補可能未正式生效,最好而家核對版本。

1 個月前
1Password 畀 Claude 代你登入網站,密碼唔外洩都唔代表冇風險3C 產品

1Password 畀 Claude 代你登入網站,密碼唔外洩都唔代表冇風險

1Password 新功能可以喺用戶用生物認證批准後,直接幫 Claude 填入登入資料同一次性驗證碼,避免密碼落入模型。不過安全範圍只包住 credential 傳送,Claude 登入後撳錯掣、遇上惡意網站或者俾 prompt injection 誤導,風險依然存在。

1 個月前
AI 瀏覽器俾假遊戲帶路,密碼同 GitHub 憑證都可能出事3C 產品

AI 瀏覽器俾假遊戲帶路,密碼同 GitHub 憑證都可能出事

LayerX 研究指,六款 AI 瀏覽器同瀏覽器 agent 喺測試入面,都俾一個假遊戲規則帶走,讀咗測試 GitHub repo 入面嘅憑證再回傳。呢件事唔係大規模攻擊通報,但足夠提醒用 agent mode 開工作帳戶之前,權限要分清楚。

1 個月前
Chrome 150 修補 27 個漏洞:兩個 Critical,更新唔好等自動彈Tech News

Chrome 150 修補 27 個漏洞:兩個 Critical,更新唔好等自動彈

Google 已推 Chrome 150 安全更新,桌面版同 Android 合共修補 27 個漏洞,當中兩個係 Critical 級別。今次冇咩新功能可講,重點好實際:檢查版本、安裝、重開瀏覽器。

1 個月前
AI 瀏覽器權限太闊先危險:用 Comet、Dia、Edge Copilot 要點自保Tech News

AI 瀏覽器權限太闊先危險:用 Comet、Dia、Edge Copilot 要點自保

TechNews 科技新報報道兩份 AI 瀏覽器資安研究,問題唔止係某幾款產品有 bug,而係 agent 一旦用住你嘅登入狀態做嘢,隱藏 prompt 就可能變成實際操作。用緊 Comet、Dia、Arc Max、Edge Copilot 呢類工具,最緊要收窄權限同分開 profile。

1 個月前
Chrome 139 後舊 extension 會點?Manifest V2 清場前要做咩3C 產品

Chrome 139 後舊 extension 會點?Manifest V2 清場前要做咩

Google 官方時間線確認,2026 年 8 月 31 日起 Chrome Web Store 會清走餘下 Manifest V2 擴充功能;Chrome 139 後亦唔再跑 MV2。用開 uBlock Origin、舊 password manager 或公司內部工具,要而家查清版本同替代方案。

2 個月前
網站唔使裝 malware,都可能靠 SSD 時間差估你開緊咩Tech News

網站唔使裝 malware,都可能靠 SSD 時間差估你開緊咩

FROST 研究顯示,惡意網站可透過 OPFS 大檔案量度 SSD I/O 延遲,推測其他分頁或 app 活動。呢個唔係已知大規模攻擊,但提醒香港用家同公司 IT:網站儲存空間、閒置分頁同瀏覽器 API 權限,已經係私隱防線一部分。

3 個月前