
5月18日的《家》报道说,Google于5月14日为Chrome浏览器的桌面版本推出了136.0.7103.113和136.0.7103.114版本,主要修复零日弱点CVE-2025-4664,由黑客攻击。 Google将相应的弱点评为“高风险”,但仅指出相应的弱点在很大程度上是“实现加载器组件的方法存在问题”。但是,SolidLab的安全研究人员Slonser首次透露了这种弱点,他说,相应的弱点问题是,当Chrome浏览器要求子资源要求时,它解决了链接标头,因此黑客可以通过设置特定的标头策略来获取用户隐私信息。尽管CISA的这种弱点的风险标记为4.3,但黑客利用了攻击的相应弱点,相应的安全研究人员建议用户尽快安装更新以修复它们。除了调整CVE-2010-4664弱点,它在家里注意到,Google此时还修复了CVE-2025-4609弱点。 Mojo部分存在弱点,而Google也将这种弱点视为高风险水平。