| Chrome | 資安漏洞 | 零時差攻擊 | ANGLE | GPU

Chrome 138更新修補已被用於攻擊的GPU零時差漏洞

Google釋出Chrome 138緊急安全更新,修補6項高風險漏洞,其中GPU零時差漏洞CVE-2025-6558已遭攻擊,官方呼籲用戶盡速更新

2025-07-16

| Chrome | Edge | Firefox | 瀏覽器外掛

瀏覽器App市集存在18款惡意軟體,已被下載逾230萬次

資安業者Koi Security提出警告,他們發現同時針對Chrome與Edge用戶而來的惡意延伸套件攻擊行動RedDirection,駭客在兩個瀏覽器的官方延伸套件市集上架有問題的套件,目前已被下載超過230萬次,影響範圍相當廣泛

2025-07-09

| CVE-2025-6554 | Chrome | 零時差漏洞

Google修補允許駭客執行惡意程式碼的Chrome零時差漏洞

Google更新桌機版Chrome,以修補自家瀏覽器今年第4個零時差漏洞

2025-07-02

| Chrome | 零時差漏洞 | CVE-2025-2783

3月公布的Chrome零時差漏洞被駭客用於部署後門

針對Chrome 134版本修補的零時差漏洞CVE-2025-2783,資安廠商Positive Technologies揭露今年3月間駭客利用此漏洞在攻擊目標電腦部署後門

2025-06-19

| 憑證 | 中華電信 | 韌性 | google | Chrome

中華電信:Chrome憑證撤信受影響政府機關網站7月底可望全面完成憑證更換,將強化內部憑證管理明年重拾Chrome信任

中華電信針對此次Chrome自8月起移除其憑證預設信任一事首次公開對外詳細說明,遭撤信的原因包括先前政府憑證團隊回應過慢導致Bugzilla論壇不滿,加上未能規定在時限內提交合規文件,導致Google Chrome自8月起移除對中華電信新TLS憑證的信任,對此,中華電信宣示將改善內部憑證管理機制。

2025-06-17

| 中華電信憑證G撤銷信任 | 數位主權 | Chrome

臺灣首度引爆憑證信任危機(三):看中華電信如何道歉,政府如何因應瀏覽器規範避險

中華電信遭Google撤信事件,對臺灣數位治理與國家主權敲響警鐘,作為國家數位基礎建設重要支柱的中華電信,除了公開道歉並樂觀宣稱,中華電信憑證將於明年三月重新取得Chrome瀏覽器信任外,政府與企業又該如何因應,國家數位主權又該如何布局,也是一大考驗

2025-06-09

| 中華電信 | 憑證 | CA | 撤銷信任 | google | Chrome

臺灣首度引爆憑證信任危機(一):中華電信憑證失效,連自家網站的憑證都要跟別人買

中華電信憑證遭到Google撤銷信任帶來的危機,就是Chrome 139版本後的瀏覽器,對於中華電信自今年8月1日後到期的TLS憑證,將視為不安全的網路連線;連中華電信自家所有的TLS憑證自8月1日到期後,都需要向競爭對手購買或購買全球性TLS憑證

2025-06-09

| Chrome | CVE-2025-5419 | CVE-2025-5068 | 零時差漏洞

Google Chrome桌機版更新修補已遭濫用的零時差漏洞

Google於6月2日宣布釋出桌面版Chrome更新,以修補三項資安漏洞,包括一項已遭濫用、影響V8引擎的高風險漏洞

2025-06-04

| 憑證 | 中華電信 | Chrome | 信任

中華電信8月起暫停簽發TLS網站憑證

因應Chrome瀏覽器未來將移除中華電信8月之後簽發TLS網站憑證的預設信任,中華電信決定從8月起暫停簽發TLS憑證,並表示將主動聯繫受影響客戶,免費提供TLS憑證更新,或協助轉移至其他憑證機構。

2025-06-04

| 中華電信 | Chrome | 憑證 | 信任

合規改善不符要求,Chrome將從8月起停止預設信任中華電信TLS新憑證

Google近期在公開論壇上宣布,Chrome瀏覽器憑證預設信任將作調整,Chrome 139及後續版本,瀏覽器將不再預設信任中華電信8月起發行的TLS新憑證,7月31日及之前發行的網站憑證則不受影響。

2025-06-03

| Chrome | Google Password Manager

Google Chrome可偵測並修正已外洩密碼

Google更新Chrome的Password Manager機制,可在偵測到用戶密碼外洩時,主動協助更換成高強度密碼

2025-05-21

| google | Chrome | CVE-2025-4664 | 零時差漏洞

Google發布Chrome 136緊急更新,修補已遭利用的零時差漏洞

本週Google修補Chrome高風險層級零時差漏洞CVE-2025-4664,並指出這項漏洞已被用於實際攻擊行動,用戶應儘速更新

2025-05-16