2024092024-09-20本頁導覽2024-09-20 在未經他人造訪任何網站的情況下,獲取他們的 Arc 瀏覽器訪問權限 「一位安全研究員發現了 Arc 應用程式中的一個漏洞,該漏洞允許通過操縱 creatorID 欄位在其他使用者的瀏覽器上執行任意的 JavaScript。」 該漏洞在一天內被報告、修補,並獲得了2,000美元的獎金,隨後被分配了一個CVE(CVE-2024-45489)。 “Arc 回應了隱私問題,關閉了 Firebase,並啟動了一個漏洞獎勵計劃以提升安全性。” 評論