#浏览器安全
共找到 9 条相关内容
浏览器安全警报:利用 Chrome DevTools 协议实现会话劫持的技术分析
深入解析近期出现的利用 Chrome DevTools 协议进行浏览器会话劫持的后渗透攻击手法,探讨其技术原理及防御建议。
Chrome 紧急发布 370 个漏洞修复:7 个关键漏洞警示浏览器安全现状
Chrome 近期发布 151 版本更新,修复了包括 7 个关键漏洞在内的 370 个安全问题,Solar 团队建议用户尽快完成版本升级。
警惕浏览器零点击攻击:Firefox JIT 漏洞 CVE-2026-10702 解析
深入解析近期披露的 Firefox JIT 引擎漏洞,该漏洞可实现浏览器零点击远程代码执行,并对 Tor Browser 用户构成潜在威胁。
警惕“浏览器内合成”:SourTrade恶意广告攻击手法深度解析
深入分析SourTrade恶意广告活动,揭秘其通过浏览器内存实时构建恶意载荷的隐蔽攻击技术。
警惕“拼装式”木马:恶意广告攻击新变种分析
深入解析名为SourTrade的恶意广告攻击活动,探讨其利用浏览器实时拼装恶意程序的隐蔽手法及防御建议。
警惕关键软件漏洞风险:Firefox、Chrome及Adobe全线更新预警
近期Firefox、Chrome、Adobe及VMware集中发布安全更新,修复多项高危漏洞。Solar应急响应团队提醒企业尽快排查并完成补丁更新。
警惕潜伏的“浏览器桥接”:Claude Desktop 客户端的安全争议分析
近期 Claude Desktop 客户端被曝在未经用户明确授权的情况下安装原生消息桥接组件,引发了关于浏览器自动化权限与隐私风险的广泛讨论。
警惕“浏览器防线”失守:Chrome 爆出 8 个高危漏洞,远程代码执行风险迫在眉睫
近期,Chrome 浏览器发布紧急安全更新,修复了 8 个高危漏洞。从 Solar 应急响应团队的视角来看,浏览器作为企业办公的“第一入口”,其安全性直接决定了内网边界的稳固程度。本文将深度解析这批漏洞的技术本质,并结合实战视角,剖析攻击者如何利用此类漏洞实现“零点击”或“诱导式”入侵,为企业安全运营提供加固参考。
绕过Chrome ABE防护:VoidStealer如何利用调试器实现“无注入”窃密?
近期,Solar应急响应团队在跟踪海外威胁情报时,关注到VoidStealer木马的一项高危演进。该家族首次利用调试器挂载技术绕过了Chrome的ABE防护机制,无需提权、无需代码注入,即可直接从内存中提取密钥。本文将深入解析该攻击手法,并提供针对性的实战防御建议。


