Skip to content
真敢報 | 勇敢揭露真相,深度解析商業、金融、科技與財經新聞

真敢報 | 勇敢揭露真相,深度解析商業、金融、科技與財經新聞

真敢報專注於提供獨立、深入的新聞報導,涵蓋商業趨勢、金融市場動態、科技創新與財經分析。以專業視角揭露真相,帶給讀者最具價值的資訊,幫助掌握時代脈動,做出關鍵決策。

Primary Menu
  • 即時新聞
  • 國際焦點
  • 地方綜合
  • 熱門推薦
  • 生活健康
  • 產業商務
  • 科技新知
  • 金融財經
  • 影視媒體
  • 時尚藝術
  • 遊戲娛樂
  • 獨家專區
更多報
  • Home
  • 國際焦點
  • 新漏洞衝擊全球用戶 Chromium 架構瀏覽器恐遭一段程式碼癱瘓
  • 國際焦點
  • 科技新知

新漏洞衝擊全球用戶 Chromium 架構瀏覽器恐遭一段程式碼癱瘓

[email protected] 2025-10-31
新漏洞衝擊全球用戶 Chromium 架構瀏覽器恐遭一段程式碼癱瘓

全球數十億名網路使用者可能正暴露於一個嚴重的瀏覽器漏洞之下。(圖/示意圖)

全球數十億名網路使用者可能正暴露於一個嚴重的瀏覽器漏洞之下。資安研究員 Jose Pino 近日揭露,Chromium 架構的瀏覽器存在一項可被簡單 JavaScript 程式觸發的高風險漏洞,能在短短數秒內使瀏覽器崩潰,甚至導致整台電腦凍結。

White pillow decoration bed hotel resort bedroom
全球數十億名網路使用者可能正暴露於一個嚴重的瀏覽器漏洞之下。(圖/示意圖)

該漏洞位於 Blink 渲染引擎,影響範圍橫跨 Chromium 版本 143.0.7483.0 之後的所有瀏覽器,包括 Google Chrome、Microsoft Edge、Vivaldi、Opera、Arc、Brave、Perplexity Comet、ChatGPT Atlas 等多款主流產品。

Pino 將這項攻擊命名為 「Brash」。根據他的研究,問題根源在於 document.title API 缺乏更新速率限制。攻擊者可利用特製的程式碼,在極短時間內觸發數百萬次 DOM 變更請求,導致主執行緒被完全佔滿,使瀏覽器介面陷入無回應狀態。

實際測試顯示,Brash 能在 Android、macOS、Windows 與 Linux 等平台造成嚴重影響。Pino 對 11 款瀏覽器進行驗證,其中 9 款在 15 到 60 秒內崩潰。英國科技媒體 The Register 實測發現,Edge 在執行攻擊碼後不僅瀏覽器當機,甚至讓 Windows 系統鎖死,單一分頁的記憶體使用量更飆升至 18 GB。

根據 Pino 的技術說明,攻擊分為三個階段:

  1. 準備階段:預先在記憶體中載入大量獨特字串;
  2. 執行階段:以每秒約 2,400 萬次 的 document.title 更新形成突發攻勢;
  3. 飽和階段:持續更新導致主執行緒完全停滯,頁面最終崩潰並出現「無回應」訊息。

儘管此漏洞不會直接導致惡意程式入侵,但攻擊若發生在使用者開啟的分頁中,仍可能造成 資料遺失或工作中斷。任何遭植入該程式碼的網站都有潛在風險,駭客可藉由被入侵的網頁散播攻擊。

Sea with boats it surrounded by hills covered greenery sunlight
任何遭植入該程式碼的網站都有潛在風險,駭客可藉由被入侵的網頁散播攻擊。(圖/示意圖)

Pino 表示,他已於 8 月 28 日 將漏洞回報給 Chromium 安全團隊,但在多次聯繫未獲回覆後,決定公開概念驗證程式碼(PoC),以引起關注。Google 回應指出目前正在調查此問題;Brave 則承諾將在 Chromium 修補完成後同步更新。其他受影響廠商則暫無回應。

另外,Pino 也確認 Firefox(Gecko) 與 Safari(WebKit) 均不受影響;而在 iOS 上執行的所有瀏覽器因採用 WebKit 引擎,同樣免疫。這起事件再次凸顯瀏覽器架構安全的重要性,也提醒使用者應避免瀏覽可疑網站,並隨時關注瀏覽器的最新安全更新。

內容來源

Post navigation

Previous: 日月潭豪華飯店一晚近五萬掀論戰 網友喊貴:這價格能出國玩一趟
Next: 商模鬼才朱振威:「致勝商業模式」締造 18 億元營收

相關新聞

AI寫程式爭議擴大 《Minecraft》創辦人Notch批評過度依賴恐削弱技術根基
  • AI倫理討論
  • AI寫程式
  • AI工具應用
  • Minecraft創辦人
  • Notch
  • 工程師技能
  • 生成式AI
  • 產業商務
  • 科技新知
  • 科技產業觀點
  • 程式設計爭議
  • 軟體開發

AI寫程式爭議擴大 《Minecraft》創辦人Notch批評過度依賴恐削弱技術根基

[email protected] 2026-02-24
AI時代職場競爭力重塑 黃仁勳:缺乏創意與提問能力者將被加速淘汰
  • #人工智慧
  • AI提問能力
  • AI職場轉型
  • CNN專訪
  • 創意思維
  • 未來工作模式
  • 生成式AI
  • 產業商務
  • 科技新知
  • 科技產業趨勢
  • 職場競爭力
  • 黃仁勳

AI時代職場競爭力重塑 黃仁勳:缺乏創意與提問能力者將被加速淘汰

[email protected] 2026-02-24
Agentic Engineering 崛起:AI 代理協作重塑軟體開發新模式
  • Agentic Engineering
  • AI代理開發
  • AI自動化工作流
  • AI開發流程
  • LLM應用
  • Vibe Coding
  • 企業數位轉型
  • 生成式AI
  • 產業商務
  • 科技新知
  • 軟體工程轉型

Agentic Engineering 崛起:AI 代理協作重塑軟體開發新模式

[email protected] 2026-02-13

焦點新聞

  • 健康照護場域助攻新創落地 聯新數位健康加速器啟動徵選
  • Claude推出13堂免費AI課程!涵蓋API、Agent技能與AI素養,完成可領官方證書
  • 輝達投資OpenAI達300億美元 黃仁勳:可能是最後一次投資
  • AI代理程式碼遭拒後公開批評維護者 開源社群討論自主行為界線
  • Windows 11 強制升級再引爭議 用戶抱怨電腦未經同意自動更新

報熱門

  • 包養不等於八大?網友最想知道的真相,完整分析一次看懂
  • 包養網安全守則全攻略:保障你的包養之旅
  • 包養是什麼?包養網真能找到理想關係嗎?全台最多人問的真實解析
  • 美國留學代辦|選美國留學,用世界級資源成就自己
  • 2025 英國留學政策與簽證更新:申請前一定要掌握的關鍵變化

真敢報目錄

  • 即時新聞
  • 國際焦點
  • 地方綜合
  • 影視媒體
  • 時尚藝術
  • 熱門推薦
  • 獨家專區
  • 生活健康
  • 產業商務
  • 科技新知
  • 遊戲娛樂
  • 金融財經

友善連結

網路新聞委刊 部落客媒合行銷 桃園傢俱 新竹傢俱 工程告示牌 台中清潔公司 刷卡換現金 彰化清潔公司 台中汽車借款免留車 台中機車借款免留車 台中房屋二胎 台中當舖 台中借款 信用卡現金提領 T bolt 美國留學代辦 包養網

更多新聞

健康照護場域助攻新創落地 聯新數位健康加速器啟動徵選
  • 即時新聞
  • 生活健康
  • 產業商務

健康照護場域助攻新創落地 聯新數位健康加速器啟動徵選

[email protected] 2026-03-06
Claude推出13堂免費AI課程!涵蓋API、Agent技能與AI素養,完成可領官方證書
  • #人工智慧
  • AI
  • AI技能
  • AI教育
  • AI課程
  • Anthropic
  • Claude
  • 產業商務
  • 科技新知

Claude推出13堂免費AI課程!涵蓋API、Agent技能與AI素養,完成可領官方證書

[email protected] 2026-03-06
輝達投資OpenAI達300億美元 黃仁勳:可能是最後一次投資
  • #人工智慧
  • AI
  • AI晶片
  • OpenAI
  • 產業商務
  • 科技投資
  • 科技新知
  • 資料中心
  • 輝達

輝達投資OpenAI達300億美元 黃仁勳:可能是最後一次投資

[email protected] 2026-03-05
AI代理程式碼遭拒後公開批評維護者 開源社群討論自主行為界線
  • #人工智慧
  • AI代理
  • AI倫理
  • GitHub
  • 產業商務
  • 科技新知
  • 科技發展
  • 軟體開發
  • 開源治理
  • 開源社群

AI代理程式碼遭拒後公開批評維護者 開源社群討論自主行為界線

[email protected] 2026-03-05
  • 隱私權聲明
  • 服務條款
Copyright © 2026 真敢報 | 勇敢揭露真相,深度解析商業、金融、科技與財經新聞.