沉浸式翻译扩展曝重大安全漏洞,用户敏感数据遭大规模泄露

2025-09-04 隐私安全
“沉浸式翻译”浏览器扩展曝出重大安全漏洞,导致用户生成的翻译快照被搜索引擎公开索引,泄露敏感数据,包括加密货币私钥、企业合同和内部通信记录。漏洞源于第三方传输风险和快照保护缺失,快照链接无密码控制,易被爬虫抓取。事件与ChatGPT共享对话 …
阅读更多
广告位

WinRAR 7.00 漏洞(CVE-2024-38112)

2025-06-26 隐私安全
截至2024年7月9日,WinRAR 官方发布了修复补丁以解决高危路径遍历漏洞 CVE-2024-38112。此漏洞允许攻击者通过恶意构造的 .REV 文件实现远程代码执行或提权,影响 WinRAR 7.00 正式版之前的版本。用户需立即升 …
阅读更多
广告位