谷歌发布了 Chrome 138,这是浏览器的最新版本,修复了多个漏洞。Windows 和 macOS 的版本为 138.0.7204.49/50,Linux 版本为 138.0.7204.49。谷歌(Google)表示,目前尚未有这些漏洞在野外被利用的报道。

Cover Image

Chrome 138 的新功能是什么?

在 Chrome 的“新功能”页面上,谷歌宣传了随时随地使用标签组的能力。通过 Chrome,你现在可以在桌面和移动设备之间同步密码以及标签组。谷歌还在提高人们对 Chrome 在扫描 PDF 文档中搜索、选择和复制文本能力的认识,但谷歌没有提及这首先需要文本识别(OCR),以及这是在本地还是在云端进行。

同时,谷歌正在继续扩展 AI 集成,但使用它需要 Gemini 订阅。几个接口(API)可以访问 AI 功能:Summarizer API 用于总结较长的文本,Language Detector API 用于确定文本的语言,Translator API 用于将文本翻译成目标语言。Chrome 扩展可以通过 Prompt API 访问 AI 模型。

Chrome 138 中修复的安全问题

在 Chrome Releases 博客文章中,Srinivas Sista 提到了三个安全漏洞(在已修复的 11 个中),这些漏洞由外部安全研究人员发现并报告给谷歌。谷歌将其中一个漏洞(CVE-2025-6555)归类为中等风险,这是动画组件中的一个释放后使用漏洞。另外两个漏洞仅被视为低风险。谷歌对内部发现的漏洞没有详细评论。

通常,当有新版本可用时,Chrome 会自动更新。你可以通过菜单项“帮助”>“关于 Google Chrome”(或“设置”>“关于 Google Chrome”)手动启动更新检查。谷歌还发布了适用于 Android 的 Chrome 138.0.7204.45 和适用于 iOS 的 Chrome 138.0.7204.53。Android 版本修复了与桌面版本相同的漏洞。

谷歌计划在7月底发布 Chrome 139。适用于 Android 的 Chrome 139 将需要至少 Android 10。Chrome 138 是最后一个仍在 Android 8(奥利奥)9(派) 上运行的浏览器版本。

其他基于 Chromium 的浏览器

其他基于 Chromium 的浏览器的制造商现在需要跟进他们自己的更新。Microsoft EdgeBraveVivaldi 目前处于此 Chrome 更新之前的安全级别。三者将在下一步切换到 Chromium 138,包括 Vivaldi。然而,Vivaldi 可能需要比 Brave 和 Microsoft 稍长的时间。

Opera 的浏览器版本 119 仍停留在过时的 Chromium 版本 134,谷歌自 4月底 以来没有提供任何更新。为了赶上其他浏览器,Opera 需要尽快迈出一大步,至少跳过两个,最好是三个 Chromium 世代。然而,当前的测试版 Opera 120(可能很快会提升到稳定渠道)只包含 Chromium 135 而不是 138。


文章标签: #浏览器 #谷歌 #安全更新 #AI功能 #跨设备同步

负责编辑

  菠萝老师先生 

  让你的每一个瞬间都充满意义地生活,因为在生命的尽头,衡量的不是你活了多少年,而是你如何度过这些年。