Chromium 全版本沙箱 RCE 漏洞正被在野利用,CVE 编号已入库
negura · hn · 2026-09-05
Hacker News 用户披露,所有 Chromium 内核浏览器版本均存在一个沙箱逃逸远程代码执行漏洞(CVE-2026-85046),且已被主动在野利用,NVD 漏洞库已收录该条目。由于 Chromium 覆盖 Chrome、Edge 等主流浏览器,受影响面极大,用户需关注厂商补丁动态并及时升级。
「安全」频道最新
- 安全圈互怼:事故报告详谈 AI 感受,笼子却只字不多 — joshua_saxe · 2026-09-21
- 最可能的 AI 末日剧本:OpenAI 实习生对未对齐模型说「别犯错」 — gabriberton · 2026-09-21
- 微软 AI 负责人 Suleyman:不该拿中国当借口回避 AI 安全进展 — Polymarket · 2026-09-21
- 约 20 艘船遭网络攻击:油轮控制系统中招,集装箱码头停摆 — matthew_d_green · 2026-09-21
- iOS 26 应用可按需解密,App Store 硬编码密钥或集中泄露 — matthew_d_green · 2026-09-21
- 反垄断诉讼指控 Anthropic、OpenAI、xAI、Google 达成非法放缓协议 — fallingdowndizzyvr · 2026-09-21