SquareX 发现 Chrome 扩展 OAuth 漏洞
据Cybersecuritynews消息, SquareX 在约一周前报告了针对 Chrome 扩展开发者的大规模攻击趋势。12 月 25 日,Cyberhaven 的恶意浏览器扩展在 Chrome 商店发布,攻击者借此劫持认证会话并窃取机密信息,其攻击方式为通过钓鱼邮件诱导开发者连接谷歌账户至 “隐私政策扩展”,从而获取编辑、更新和发布权限。SquareX 研究人员此前已在 DEFCON 32 展示 MV3 兼容 Chrome 扩展的关键漏洞及攻击手段。鉴于此,SquareX 强烈建议组织和用户谨慎安装和更新浏览器扩展,并进行全面安全审查。
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
2023新耀东方上安会盛大召开 “...2023-07-05
-
32022字节跳动“安全范儿”高校挑...2022-08-09
-
42024第四届“网鼎杯”网络安全大赛2024-10-08
-
5网安企业AI应用落地系列之长亭科...3天前
-
6顺丰SRC第二届白帽技术沙龙2024-01-26
-
7秒懂安全|什么是网络靶场?2024-01-30
-
8“美亚杯”第十届中国电子数据取...2024-10-19
-
9人工智能相关法律法规合规指南2025-03-31
-
10极客少年云顶对弈 第二届极客少...2022-08-30