国产98在线 | 传媒麻豆,久久―日本道色综合久久,久久久精品久久久久久久久久久,国产成人精品免费久久久久,五月综合色婷婷影院在线观看,久久久亚洲精品视频

  • 虎科技 - 領先的互聯網科技媒體

Chrome擴展遭襲,多款熱門插件含惡意代碼泄露用戶數據

   時間:2024-12-29 09:11 來源:ITBEAR作者:沈如風

近期,網絡安全領域發生了一起重大事件,涉及多個知名的Chrome擴展程序。據報道,至少五款Chrome擴展程序在同一時間段內遭受了協同攻擊,攻擊者通過在這些擴展程序中注入惡意代碼,意圖竊取用戶的敏感信息。

事件的起因可以追溯到12月24日,數據丟失防護公司Cyberhaven率先披露了其擴展程序遭到入侵的消息。據透露,Cyberhaven在Google Chrome商店的管理賬戶遭遇了成功的網絡釣魚攻擊,導致攻擊者得以劫持其員工的賬戶,并發布了惡意版本的Cyberhaven擴展程序。該惡意版本(版本號24.10.4)包含了可將用戶的已驗證會話和cookie數據泄露到攻擊者控制的域名(cyberhavenext[.]pro)的代碼。

Cyberhaven的客戶名單中不乏知名企業,包括Snowflake、摩托羅拉、佳能、Reddit等。在得知擴展程序被篡改后,Cyberhaven迅速采取行動,其內部安全團隊在檢測到惡意程序后一小時內就將其從Chrome商店下架,并發布了干凈版本的擴展程序(版本號24.10.5)。為了保障用戶安全,Cyberhaven還建議用戶撤銷所有非FIDOv2的密碼,輪換所有API令牌,并檢查瀏覽器日志以評估是否存在惡意活動。

然而,這起事件并未就此結束。在Cyberhaven披露事件后,Nudge Security的研究員Jaime Blasco進行了深入調查。他根據攻擊者的IP地址和注冊域名,發現用于讓擴展程序接收攻擊者指令的惡意代碼片段也在同一時間段被注入到其他四款Chrome擴展程序中,這些擴展程序包括Uvoice、ParrotTalks等。Blasco還發現了指向其他潛在受害者的更多域名,但經過確認,只有以上四款擴展程序被注入了惡意代碼片段。

面對這一嚴峻形勢,網絡安全專家強烈建議用戶立即采取行動。對于已經安裝了這些受影響的擴展程序的用戶,他們應該盡快將這些擴展程序從瀏覽器中移除,或者升級到12月26日之后發布的、確認已修復安全問題的安全版本。如果用戶不確定擴展程序的發布者是否已獲悉并修復了安全問題,那么為了安全起見,最好卸載該擴展程序,并重置重要的賬戶密碼、清除瀏覽器數據,將瀏覽器設置恢復到原始默認設置。

 
 
更多>同類內容
推薦圖文
推薦內容
點擊排行
 
智快科技微信賬號
ITBear微信賬號

微信掃一掃
加微信拉群
電動汽車群
科技數碼群

主站蜘蛛池模板: 99久久这里只精品麻豆 | 精品国产成人系列 | 自拍偷拍第一页 | 成人性色生活片免费看爆迷你 | 国内精品久久久久影院6 | 日韩欧美综合 | 小h片在线观看 | 九九香蕉视频 | 四虎影库网址 | 欧美色伊人 | 羞羞视频.www在线观看 | 亚洲男人的天堂网站 | 亚洲综合色婷婷在线观看 | 在线播放国产区 | 久久精品系列 | 激情网址在线观看 | 七月丁香八月婷婷综合激情 | 一级国产仑乱 | 亚洲欧美久久婷婷爱综合一区天堂 | 俄罗斯精品三级在线观看 | 久久久久免费视频 | 在线色网址 | 色视频久久| 久久国产综合精品欧美 | 日本高免费观看在线播放 | 在线观看免费视频国产 | 亚洲一区二区成人 | 亚洲第一网站在线观看 | 精品毛片视频 | 国内精品久久久久影院中国 | 欧洲视频一区 | 伊人久色 | 欧美亚洲自拍偷拍 | 久久久久免费 | 国产小视频国产精品 | 欧美.亚洲.日本一区二区三区 | 久久久久久久国产精品毛片 | 日韩精品久久久久久 | 1000部羞羞视频在线看视频 | 亚洲福利秒拍一区二区 | 国产亚洲精品视频中文字幕 |