某网络安全公司的扩展程序被黑客攻击然后对用户投毒
浏览器扩展程序遭到黑客攻击并投毒并不是新鲜事,但网络安全公司发布的扩展程序还被黑客攻击并投毒就让人有些匪夷所思了啊,好歹也是网络安全公司防御水平多少有些影响名声。
位于美国加利福利亚州的 Cyberhaven 是家致力于为企业提供数据安全防护的软件开发商,其产品包括检测潜在威胁避免企业员工泄露敏感数据。
日前该公司披露其员工遭到黑客的网络钓鱼,这名员工账号是 Chrome Web Store 的管理员,也就是可以控制其扩展程序的更新。
黑客劫持管理员账户后发布携带恶意代码的 Cyberhaven 扩展程序 24.10.4 版,该版本可以窃取用户经过身份验证的会话和 Cookies 等数据。
所幸在被劫持 1 小时左右其内部安全团队就发现问题并立即删除了恶意扩展程序,发布此次公告主要是提醒使用其扩展程序的客户检查潜在的数据泄露风险。
值得注意的是安全研究人员 Jaime Blasco 针对此事件进行调查时还发现令人惊讶的问题:发起攻击的黑客在同一时间还对其他扩展程序展开攻击。
受到攻击的扩展程序包括 Internxt VPN、VPNCity、Uvoice、ParroTalks 等,也就是说黑客已经提前通过钓鱼方式拿到众多扩展程序的管理权限,然后在某个时候批量上架携带恶意代码的新版本。
但受影响的其实也不只是上述扩展程序,研究人员注意到黑客使用的域名和 IP 关联了多个扩展程序,只不过只有上述扩展程序在检测时发现了恶意代码。
所以这里我们又要提到一个老生常谈的问题:尽管谷歌经常发文声称通过各种安全机制检查扩展程序的安全性,但事实证明谷歌无法彻底解决扩展程序的安全性问题。
对用户而言就是不要轻信任何扩展程序,因为任何一个扩展程序都可能在某个时候遭到攻击然后携带恶意代码,遗憾的是这也是用户无法解决的问题,毕竟总不能所有扩展程序都不安装使用。
-
rsync出现多个高危安全漏洞 可被窃取数据甚至执行恶意代码
Unix 平台流行的文件同步工具 rsync 日前被爆出多个安全漏洞,当然这些漏洞已经修复所以才会被披露,使用 rsync 的用户建议立即升级到 3.4.0+ 版封堵漏洞。借助这些漏洞攻击者可以控制恶
-
黑客利用FastHTTP库对全球Microsoft 365账户发起高速暴力破解
在 2024 年蓝点网提到过多次大量用户的微软账户遭到暴力破解或其他形式的登录尝试,众多用户账户里出现数量极大的登录失败日志,但目前微软并未就这个问题发布任何说明。日前网络安全公司 SpearTip
-
微软修复Outlook(Win32版)复制内容卡死和无法添加谷歌Gmail账号的问题
本周微软向各个频道发布更新或即将发布更新,用来修复经典版 Outlook (也就是 Win32 版) 复制内容导致的卡死问题,这个问题已经持续挺长一段时间了,现在微软再次尝试进行修复。另一个修复的问题
[广告]赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
随时掌握互联网精彩
- 聚名网,国内知名的域名交易平台之一
- 短视频活跃用户破10亿:抖音、快手把前六名全占了
- GaiaDB百度自研云数据库
- Blinks:一款针对Burp Suite Pro的安全扫描增强工具
- 5G标准必要专利小米中国第三 雷军:继续死磕核心技术
- 高通和全球领先的智能手机制造商合作,在智能手机上支持Snapdragon Satellite
- 是时候抛弃 Svelte、React 和 VUE 了吗?
- 10月13日,告别开源项目 LayUI
- 用 Git 操作的数据库?这个项目火了!
- 高通骁龙汽车数字座舱平台:坐享每次出行
- 安卓模拟器 (NoxPlayer) 被用于供应链攻击
- 【1月26日|直播】用批判性思维看网络安全测试