2024年6月7日,密码管理服务LastPass出现了持续将近12小时的宕机事件,官方表示是更新其Chrome浏览器扩展程序出现错误导致的。 LastPass宕机时间从北京时间6月7日凌晨1点开始,用...
数百个网站的目标假谷歌Chrome浏览器更新弹出窗口
假浏览器更新活动以黑客使用的欺骗策略而闻名,以诱骗用户下载恶意软件。这些攻击通常涉及向网站注入恶意代码,然后显示一个弹出消息,敦促用户更新他们的网络浏览器。点击提供的链接通常会导致下载恶意软件,如远程...
Chrome浏览器存在远程代码执行漏洞(CVE-2024-4671)
Chrome浏览器UAF漏洞(CVE-2024-4671)Google Chrome是一款广泛使用的跨平台Web浏览器,由Google开发。它基于Chromium开源项目,提供快速、安全和用户友好的浏...
chrome浏览器夹带私货,潜在木马篡改设置
近期,火绒安全实验室收到用户反馈称安装 Chrome 浏览器之后主页会被劫持为 hao123,火绒安全工程师第一时间为用户提供技术支持,提取样本并进行分析。分析过程中发现该程序实际是一个恶意软件,伪装...
网安简报【2024/5/7】
2024-05-07 微信公众号精选安全技术文章总览洞见网安 2024-05-070x1 红队使用 PE封隔器进行AV 规避的技巧赛博社工 2024-05-07 21:46:33本文讨论了多种绕过反病...
解码沙箱逃逸追击战,深信服在Zer0Con 2024剖析Chrome与Adobe PDF Reader安全防御术
Chrome浏览器和Adobe PDF Reader作为在全球范围内应用广泛的主流工具,其庞大的用户基数使其成为黑客攻击的重点目标。为了抵御恶意威胁,这两款软件都采用了目前全球攻防难度最高的沙箱机制以...
新版Chrome浏览器将支持检测用户存储的密码是否存在泄露
近日,谷歌表示将在Chrome浏览器中引入新的安全功能,以实现在后台检测用户存储在Chrome中的账号密码是否发生了泄露。Chrome产品经理萨宾娜·博尔赛表示,桌面版 Chrome 的安全检查现在将...
谷歌重新制定游戏规则,Chrome浏览器即将淘汰第三方Cookie
根据谷歌官网的产品更新公告,其Chrome浏览器正在测试一项名为“跟踪保护”的新功能,旨在限制跨站点跟踪、逐步淘汰第三方Cookie(一种允许网站和广告主识别个体网民并追踪其浏览习惯的特殊文件)。第三...
谷歌紧急更新Chrome浏览器,修复Skia引擎零日漏洞
关键词个人信息谷歌日前更新 Chrome 浏览器至 119.0.6045.199/200 版本,紧急修复了11月24日才被发现的零日漏洞 CVE-2023-6345,也顺便修复了其它的 6 个安全漏洞...
域内批量解析chrome浏览器
上文说了内网批量获取域内文件,在一些场景里面我们需要获取某台机器权限,但是可能之对外开放了80,22等端口无法通过常规手段getshell,可能在某台it个人pc存放了密码本。然而还有一些情况就是我们...
2022年安全事件观察报告:开源框架组件面临重重危机
全文共1526字,阅读大约需3分钟。近日,绿盟科技发布了《2022年度安全事件观察报告》(以下简称《报告》),深入整理与分析了2022年处理的安全事件,并结合国内外重要安全事件,从安全事件的角度分析2...
2022年度安全事件观察报告:2022年度安全事件观察报告:开源框架组件面临重重危机
全文共1526字,阅读大约需3分钟。近日,绿盟科技发布了《2022年度安全事件观察报告》(以下简称《报告》),深入整理与分析了2022年处理的安全事件,并结合国内外重要安全事件,从安全事件的角度分析2...
3