卡巴斯基发现并协助修复了一个谷歌Chrome浏览器的高危零日漏洞(CVE-2025-2783),该漏洞允许攻击者绕过浏览器的沙箱保护系统。该漏洞由卡巴斯基全球研究与分析团队(GReAT)发现,除了点击恶意链接外,用户无需进行任何交互操作,展现出极高的技术复杂性。谷歌公司已确认卡巴斯基研究人员发现并报告了此漏洞。
多年来,Android 开放源代码项目 (AOSP) 一直是了解 Google Android 开发进展的窗口,开发者和爱好者可以通过它了解新功能的开发过程。 然而,Google 最近向 Android Authority 证实,其开发方式将迎来重大调整。 从下周开始,所有 Android 开发将转移到 Google 内部进行,这意味着公众将无法直接实时追踪 Android 的开发过程。
2025年3月中旬,卡巴斯基检测系统发现一波新型恶意软件感染活动,从而追踪到该零日漏洞。所有已记录案例中,受害者均在点击钓鱼邮件链接后立即遭到入侵,恶意网站通过Chrome浏览器自动触发攻击,无需任何额外用户交互。