近日,奇安信威胁情报中心发现了一个规模巨大并且能够劫持受害者Google搜索内容和劫持电商链接等恶意行为的境外黑客团伙。受害者在使用浏览器时会感染一个名为“幽灵插件”的恶意扩展程序,中招后访问电商网站...
恶意Chrome扩展伪装成合法工具,320万用户数据泄露
至少 320 万用户受到伪装成合法工具的恶意浏览器扩展影响。这些扩展向用户浏览器注入恶意代码,促进广告欺诈和 SEO 操纵,同时对数据泄露和进一步网络入侵构成重大风险。一项新发现的网络安全威胁显示,至...
320万用户因恶意浏览器扩展程序遭信息泄露
关键词恶意软件一项新发现的网络安全威胁显示,至少有 320 万用户受到伪装成合法实用工具的恶意浏览器扩展程序的影响。一组由 16 个扩展程序组成的集群 —— 涵盖从屏幕截图工具到广告拦截器以及表情符号...
防止账户盗用的新有效方法
帐户接管攻击已成为对基于云的 SaaS 环境最具持久性和破坏性的威胁之一。然而,尽管在传统安全措施方面进行了大量投资,但许多组织仍在努力防止这些攻击。一份新报告《为什么帐户接管攻击仍然成功,以及为什么...
2024年浏览器安全年度报告
内容摘要浏览器已成为现代企业最重要的工作空间。因此,几乎所有网络攻击都会涉及浏览器。对于账户接管攻击,它是恶意访问 SaaS 应用程序的一种手段。对于恶意扩展来说,它是窃取敏感数据的来源。对于网络钓鱼...
攻防演练中蓝队防止钓鱼获取浏览器密码,浏览器安全检测工具
1►工具介绍 浏览器数据清除脚本,可以检查浏览器中有没有存储特定网址的密码,然后实行数据的清除,主要是用于攻防演练中蓝队防止钓鱼获取浏览器密码。Analytical_tools是分析工具,在下发任务每...
浏览器安全检测工具
前言上次分享了一个浏览器删除账号密码的脚本,不知道大家记得不,有人反馈有bug,有人反馈脚本不如UI好操作,那我就写个UI呗,另外还增加了个禁用密码管理的功能。注意1.使用工具会关闭浏览器进程确保执行...
谷歌和 Mozilla 发布浏览器安全更新:修复多个高严重性漏洞
周二,谷歌和 Mozilla 宣布了一系列安全更新,旨在解决其浏览器中的多达 35 个漏洞,其中包括多个高严重性问题。Chrome 124 已在稳定通道中发布,修复了 22 个错误,其中包括 13 个...
警惕!基于浏览器的网络钓鱼攻击正在快速增长
据Menlo Security日前发布的《2023年浏览器安全状况报告》,针对浏览器的高度规避自适应威胁(HEAT)呈现激增的发展趋势。安全研究人员发现,与上半年相比,2023 年下半年基于浏览器的网...
深入剖析2023年的浏览器安全挑战:漏洞、扩展、插件
近日Firefox用户被敦促使用Mozilla的最新更新,来堵住一个可能允许攻击者控制受影响系统的严重漏洞。在此之前,微软Edge、谷歌Chrome和苹果Safari浏览器都进行了类似的更新,所有这些...
危险、糟糕!Google的浏览器安全计划存在缺陷
关键词安全计划Google的软件工程师Ben Wiser在周三回应了对该提案的严重关切,他坚称WEI旨在解决在线欺诈和滥用问题,而不会带来浏览器指纹识别和跨站跟踪所带来的隐私问题。据参与这个备受争议的...
危险、糟糕!Google的浏览器安全计划存在缺陷;这一内鬼被抓了,警方通报;
危险、糟糕!Google的浏览器安全计划存在缺陷Google的软件工程师Ben Wiser在周三回应了对该提案的严重关切,他坚称WEI旨在解决在线欺诈和滥用问题,而不会带来浏览器指纹识别和跨站跟踪所带...