网安公司也中招!多家公司Chrome扩展被攻击对用户投毒
12月29日消息,网安据媒体报道,公司攻击近日,多家公司的招多展被Chrome浏览器扩展功能遭到黑客攻击,导致用户敏感数据面临泄露风险。对用毒
其中,户投美国加州的网安数据安全初创公司Cyberhaven成为受害者之一,该公司已对外证实遭受恶意网络攻击。公司攻击
据安全研究员Matt Johansen获取的也中Cyberhaven发给用户的邮件显示,黑客在12月25日凌晨入侵公司账户,招多展被并发布了Chrome扩展功能的对用毒恶意更新。
这可能导致用户的户投敏感数据,包括经过身份验证的网安会话和Cookie外泄,Cyberhaven建议受影响用户撤销扩展权限并更换所有密码。公司攻击
Cyberhaven检测到漏洞后立即将恶意更新的也中扩展(24.10.4版本)从Chrome在线应用商店下架,并推出了新的24.10.5版本,目前Cyberhaven的扩展功能已在商店中无法找到。
Cyberhaven发言人Cameron Coles拒绝对邮件内容发表评论,但未否认邮件细节,并强调公司正在积极与美国联邦执法部门合作调查此事件。
Cyberhaven的产品声称可以防止数据泄露和网络攻击,客户包括摩托罗拉、Reddit、Snowflake等知名公司。
据Chrome在线应用商店记录显示,Cyberhaven的扩展功能拥有约40万名用户。
网络安全公司Nudge Security的联合创始人兼技术长Jaime Blasco表示,其他几个Chrome扩展功能也成为相同攻击的目标,包括几个拥有数万名用户的扩展。
相关文章
阿里云宣布第三轮大模型降价:0.0015元/千tokens 全网最低价!
12月31日消息,今日,阿里云宣布本年度第三轮大模型降价,通义千问视觉理解模型全线降价超80%。其中,Qwen-VL-Plus直降81%,输入价格仅为0.0015元/千tokens,创下全网最低价格。2025-01-06[流言板]彻底爆发!华盛顿追身造成三分犯规,首节已经砍下19分
[流言板]彻底爆发!华盛顿追身造成三分犯规,首节已经砍下19分由篮球资讯发表在篮球资讯 50212月31日讯 NBA常规赛独行侠对阵国王的比赛正在进行中。第一节比赛中,华盛顿追身造成三分犯规,首节已经2025-01-06- 中新网12月27日电 12月27日下午,乒乓球运动员陈梦通过微博宣布,退出世界排名。陈梦在微博中写道,奥运会结束后,自己需要一段时间来调整自己的身体状态以及根据身体因素对自己接下来职业生涯进行新的规划2025-01-06
- 现在王朝真有必要玩吗由表哥还需沉淀发表在NBA2KOL2 NBA2Konline这个内核甚至才刚开始😂,就已经是无脑切的天下了,就像上赛季的滚筒洗衣机勾八打法,但凡高一点技术要求的卡背都见不到了,已经2025-01-06
- 在意甲第18轮主场1-1战平罗马之后,米兰就此结束了他们在2024年的全部比赛。米兰在2024年参加了各项赛事的总计52场比赛,其中37场意甲联赛取得了18胜12平7负的战绩,打进70球丢46球,积分2025-01-06
433年度最佳评选8强:梅西、C罗、莱万、萨拉赫、维尼修斯在列
12月25日讯 媒体433列出了2024年度最佳球员评选8强,梅西、C罗、莱万、维尼修斯、萨拉赫在列。433年度最佳8强对阵:亚马尔vs帕尔默C罗vs梅西萨拉赫vs卡瓦哈尔维尼修斯vs莱万2025-01-06
最新评论