隐形眼镜没有护理液用什么代替| 泡脚对身体有什么好处| 多喝柠檬水有什么好处| cd20阳性什么意思| 霸是什么生肖| 信徒是什么意思| 口扫是什么| 阳卦代表什么意思| 男人为什么喜欢吃奶| 转铁蛋白阳性什么意思| 尼麦角林片治什么病| 爱屋及乌是什么意思| 睡眠不好挂什么科门诊| 金不换是什么| 气场强大是什么意思| 梦到别人怀孕是什么意思| 卵巢早衰有什么症状| 浮粉是什么原因引起的| 梅尼埃病是什么病| 在水一方是什么意思| 肌腱是什么| 为什么脚上会长鸡眼| cheblo空调是什么牌子| 仓鼠不能吃什么| 双鱼座上升星座是什么| 精气是什么意思| 谦虚的什么| 用什么能把牙齿洗白| 马脸是什么脸型| 天秤女和什么星座最配| 什么夺目| 吃什么能拉肚子| 马来酸曲美布汀片什么时候吃| 减肥期间吃什么好| 血压低什么原因| 中午吃什么不会胖| 黄芪和什么搭配最好| 大头菜是什么菜| 肺炎支原体抗体阴性是什么意思| 肺结核咳血是什么程度| 三羊开泰什么意思| 99年是什么年| 青少年梦遗有什么危害| 草酸是什么| 阳历7月份是什么星座| 女性血热吃什么好得快| 大便的颜色代表什么| 脚底痛是什么原因| 汤姆猫是什么品种| 春雨绵绵是什么生肖| 哺乳期感冒吃什么药不影响哺乳| 5.2号是什么星座| 电视黑屏是什么原因| 什么3121919Z空间| 发髻是什么意思| 弯弯是什么意思| 为什么会脚麻| 没有精液是什么原因| 供奉财神爷有什么讲究| 把握时机是指什么生肖| 赧然是什么意思| 非淋菌性尿道炎吃什么药最好| 苦杏仁味是什么中毒| lcp是什么意思| 静脉曲张什么症状| 老舍原名是什么| 抗美援朝什么时候结束| 厘清和理清的区别是什么| 大便排不出来是什么原因| it是什么意思| 爸爸的奶奶叫什么| 卧虎藏龙是什么生肖| 投诉与举报有什么区别| 月加亏念什么| 睡觉憋气是什么原因引起的| 米黄是什么颜色| 1942年属什么生肖属相| 县级干部是什么级别| 熟地是什么| 海松茸是什么| 九出十三归是什么意思| 夏威夷披萨都有什么配料| 验孕棒一深一浅代表什么| 为什么喝酒后会头疼| 1965年属什么| 什么时间艾灸效果最好| 多发性硬化是什么病| 身份证有什么用| 最近发胖过快什么原因| 严重失眠吃什么药管用| 噫气是什么意思| 办理港澳通行证需要什么证件| 什么时候种白菜| 门齿是指什么地方| 肾上腺素是什么| 发泥和发蜡有什么区别| 1月19号是什么星座| 赘是什么意思| 骨质疏松吃什么药好| 关节痛去医院挂什么科| 月经不调挂什么科室| 发动机抖动是什么原因| 什么安全套好用| 高危型hpv66阳性是什么意思| ca125是什么| 38岁属什么| 禾加末念什么| 台州为什么念第一声| 益生菌有什么好处| 理数是什么意思| 落花雨你飘摇的美丽是什么歌| 什么肥什么壮| 9月20日是什么星座| 输卵管堵塞什么症状| 担担面是什么面| 单核细胞是什么| 10月30日是什么星座| 经常喝蜂蜜水有什么好处和坏处| 玫瑰糠疹吃什么药最有效| 性早熟是什么意思| 什么的云海| 最近有什么病毒| 怀孕肚子胀是什么原因| 粉丝炒什么好吃| 盯眝是什么意思| 茶叶含有什么成分| 一个家庭最重要的是什么| 结婚9年是什么婚| 肾小球是什么| 什么是音程| gmp认证是什么意思| 中筛是检查什么项目| 巧克力是什么材料做的| 做眉毛有什么危害| 巴西龟吃什么食物| 喝茶叶茶有什么好处和坏处| 为什么会突然耳鸣| 经常晕倒是什么原因引起的| 梦见自己死了又活了是什么意思| 胆固醇是什么东西| 解惑是什么意思| 医生为什么叫大夫| hcg是什么激素| 单核细胞比率偏高说明什么| 胃反酸吃点什么能缓解| 交杯酒是什么意思| 内透声差是什么意思| 血液凝固快是什么原因| 浑水摸鱼是什么意思| 诺贝尔奖为什么没有数学奖| 藏红花可以搭配什么泡水喝| 燃脂是什么意思| sid是什么| 吸入甲醛会有什么症状| 参加白事回来注意什么| 贪小失大什么意思| 心阴虚吃什么食物| 缺钾会有什么症状| 2011属什么生肖| 有什么花的名字| 孩子嗓子疼吃什么药| 梦见自己洗澡是什么意思| 一落千丈是什么生肖| 油边是什么肉| 梦见自己掉了两颗牙齿是什么意思| 什么时候去西藏旅游最好| 配裙子穿什么鞋子好看| 岌岌可危是什么意思| 此贝是什么字| 什么中药化结石最厉害| 膝盖痛吃什么药| 猫砂是什么| 坏血病的症状是什么| 诸事不宜什么意思| 一什么头巾| 胆挂什么科| 屏风是什么| 怀男孩和女孩有什么区别| 逆生长是什么意思| 不期而遇什么意思| 吉林有什么特产| 失眠用什么药| 儿童过敏性鼻炎吃什么药| 5月14日是什么星座| 胃酸吃什么食物好| 开背是什么意思| 黑科技是什么意思| 人授和试管有什么区别| 吃糖醋蒜有什么好处和坏处| 627是什么意思| 乳腺癌挂什么科| 佛龛是什么| 钾高是什么原因引起的| 热休克蛋白90a检查高是什么原因| 肝病看什么科室| 茉莉什么时候开花| 脚抽筋吃什么药| 为什么新疆人不吃猪肉| 舒张压偏高是什么原因| 小姨是什么关系| hpv16是什么意思| 什么茶下火| 东施效颦是什么意思| 单抗主要治疗什么| 乙肝阻断针什么时候打| 为什么医院不开金刚藤| 书房字画写什么内容好| 黉门是什么意思| lch是什么病| 大黄米是什么米| 三三两两是什么生肖| 农历五月十八是什么日子| 梦见杀人什么意思| 失心是什么字| 解表化湿是什么意思| 什么肉是发物| oder是什么意思| 冠心病什么症状| 男人吃荔枝有什么好处| 春风十里不如你什么意思| 喝桦树茸有什么好处| 肠胃看病挂什么科| 晚饭吃什么| 90年属马的是什么命| 晨跑有什么好处| 梅花什么时候开花| 台风什么时候结束| 胎儿永久性右脐静脉是什么意思| 脓毒症是什么病| 色织布是什么面料| 三门代表什么生肖| 百田森的鞋什么档次| 霉菌性阴道炎用什么栓剂| 3月6日是什么星座| 静心是什么意思| 椰子煲汤放什么材料| 熔炉是什么意思| 肌肉酸痛用什么膏药| 胆囊炎吃什么药效果最好| 猫不能吃什么| 安吉白茶属于什么茶| 孙悟空是什么佛| 什么是斜视| 女性寒性体质喝什么茶| 12月16号是什么星座| 念珠菌性阴道炎用什么药| 中位数什么意思| 疏离感是什么意思| 癸水的根是什么| 灰指甲用什么药最有效| 抗缪勒氏管激素是检查什么的| 后宫是什么意思| 母亲过生日送什么礼物| 娇喘什么意思| 拔完智齿第三天可以吃什么| 女性漏尿吃什么药最好| 积福是什么意思| 榴莲有什么好处| 饣与什么有关| 尿崩症是什么意思| star什么意思| 榴莲什么时候吃最好| 自己是什么意思| 梦见床代表什么预兆| 百度

Americas

Asia

Oceania

阔太李嘉欣穿抹胸裙秀事业线 40多岁依旧明艳动人

News
May 15, 20254 mins
Browser SecurityCyberattacksVulnerabilities

Emergency patch fixes critical issue after exploit discovered in the wild.

百度 文/吴言生2016年的中国佛教,在取得令人瞩目的八大成就同时,也呈现出全民性、网络性、世界性三大特色,并由此带来了规模效应、媒体效应、国际效应这三大效应。

Chrome, Google, Smart Phone
Credit: viewimage – shutterstock.com

Chrome users are advised to update their browser immediately to fix a critical vulnerability that is being exploited to launch account takeover attacks.

In some environments, this could even give attackers the ability to bypass multi-factor authentication (MFA).

The recently-reported vulnerability, one of four fixed in a Wednesday update, is tracked as CVE-2025-4664 and affects all versions of Chrome prior to version 136.0.7103.113.

Google’s advisory says very little about the flaw beyond stating, “Google is aware of reports that an exploit for CVE-2025-4664 exists in the wild.”

That explains the urgency of the fix being issued outside the normal update cycle, an ‘emergency patch’ if you like. These come along occasionally, and given the daily use of browsers, are always a priority for users and admins alike.

The vulnerability up close

The researcher who discovered the flaw, Vsevolod Kokorin of Neplox Security, offers a deeper dive on the issue in his post on X (formerly Twitter):

“Unlike other browsers, Chrome resolves the Link header on subresource requests. But what’s the problem? The issue is that the Link header can set a referrer-policy. We can specify unsafe-url and capture the full query parameters,” he wrote.

Link headers are used by websites to tell a browser about important page resources, for example, images, that it should preload. As part of the HTTP response that happens before the browser encounters any HTML, this accelerates response times. When the browser goes hunting for the resource, usually on a third-party server, it transmits a URL containing information about the requesting site, as allowed by the referrer-policy.

Unfortunately, in Chrome this URL can also include information with a bearing on security, such as OAuth flows used for authentication.

“Query parameters can contain sensitive data — for example, in OAuth flows, this might lead to an Account Takeover. Developers rarely consider the possibility of stealing query parameters via an image from a third party resource — which makes this trick surprisingly useful sometimes,” wrote Kokorin.

How could this be exploited?

OAuth provides a way of giving access to something without the need for a password. It’s useful in multiple scenarios, for example, in single sign-on (SSO). Users might also encounter it when giving a contact access to a file or document in a cloud service such as Microsoft 365 without passing on their account credentials.

Importantly, OAuth kicks in after MFA, which means that if an attacker can trick users into revealing their OAuth token in a URL, they can effectively bypass this control.

The flaw Kokorin discovered is that Chrome was including sensitive data such as this in its query parameters, making it a tempting target for an attacker able to lure someone to a bogus site where this data can be stolen.

Probably not coincidentally, recent weeks have seen a spate of sometimes elaborate attacks attempting to do just this, as documented by security vendors. These might or might not be related to the attacks Google talks about in its alert.

The Google update also mentions one other critical flaw, CVE-2025-4609, which, as far as the company knows, is not being exploited. The final two vulnerabilities are not itemized so are, presumably, less serious.

Enterprises looking to patch the vulnerability should look for versions 136.0.7103.113/.114 for Windows and Mac, and 136.0.7103.113 for Linux.

Enterprises should always triage this type of flaw carefully. They need to patch it quickly, but how quickly depends on the likelihood of their being targeted by the exploit.

That risk will currently be modest. However, given that the attackers most likely to be exploiting it are Russian, there is a risk it will spread to ransomware attacks fairly soon.

John E. Dunn is a veteran cybersecurity reporter, specializing in crisis response, ransomware, data breaches, encryption, quantum computing and QKD, DevSecOps, managed services, cybersecurity in education, retail cybersecurity, vulnerability reporting, and cybersecurity ethics.

John is a former editor of the UK editions of Personal Computer Magazine, LAN Magazine, and Network World. In 2003 he co-founded Techworld, since when he has covered cybersecurity and business computing for a range of publications including Computerworld, Forbes, Naked Security, The Register, and The Times.

More from this author

泥鳅吃什么东西 痰多吃什么药 水痘能吃什么 真菌感染用什么药膏 抽血前喝水有什么影响
南岳什么山 料酒是什么酒 唐氏筛查高风险是什么意思 火把节什么时候 六甲是什么意思
蛋糕用什么奶油好 石斛什么价格 b2驾照能开什么车 肾挂什么科室 金色葡萄球菌用什么药
我的梦想是什么 什么人不能吃芒果 双肺斑索是什么意思 动容什么意思 核磁共振是检查什么的
血小板平均体积偏高是什么意思fenrenren.com 嬲是什么意思hcv7jop9ns7r.cn 脚趾头长痣代表什么hcv8jop5ns2r.cn 山己念什么hcv9jop5ns2r.cn 朱元璋为什么要杀刘伯温hcv8jop0ns1r.cn
20是什么生肖hcv8jop6ns2r.cn 五月三十一号是什么星座hcv7jop9ns2r.cn 什么情况要打破伤风hcv8jop5ns4r.cn 一月二十五号是什么星座hcv7jop9ns0r.cn 容易淤青是什么原因hcv8jop5ns2r.cn
解肌是什么意思hcv8jop6ns2r.cn 教唆是什么意思hcv9jop5ns0r.cn 脚底烧热是什么原因hcv8jop4ns1r.cn 风花雪月是什么生肖hcv9jop4ns0r.cn 暮光是什么意思hcv8jop5ns0r.cn
烂嘴是什么原因mmeoe.com 喝莓茶有什么好处hcv9jop8ns2r.cn 早上八点半是什么时辰hcv9jop0ns9r.cn 阴囊潮湿吃什么药好hcv9jop4ns0r.cn 印度人信仰什么教hcv8jop7ns0r.cn
百度