安全公司披露Chrome浏览器高危漏洞

安全公司披露Chrome浏览器高危漏洞 1 月 15 日消息,网络安全公司 Imperva Red 近日披露了存在于 Chrome / Chromium 浏览器上的漏洞细节,并警告称全球超过 25 亿用户的数据面临安全威胁。 该公司表示,这个追踪编号为 CVE-2022-3656 的漏洞可以窃取包括加密钱包、云提供商凭证等敏感数据。在其博文中写道:“该漏洞是通过审查浏览器与文件系统交互的方式发现的,特别是寻找与浏览器处理符号链接的方式相关的常见漏洞”。 Imperva Red 将符号链接(symlink)定义为一种指向另一个文件或目录的文件类型。它允许操作系统将链接的文件或目录视为位于符号链接的位置。Imperva Red 表示符号链接可用于创建快捷方式、重定向文件路径或以更灵活的方式组织文件。 在 Google Chrome 的案例中,问题源于浏览器在处理文件和目录时与符号链接交互的方式。具体来说,浏览器没有正确检查符号链接是否指向一个不打算访问的位置,这允许窃取敏感文件。该公司在解释该漏洞如何影响谷歌浏览器时表示,攻击者可以创建一个提供新加密钱包服务的虚假网站。然后,该网站可以通过要求用户下载“恢复”密钥来诱骗用户创建新钱包。 博文中写道:“这些密钥实际上是一个 zip 文件,其中包含指向用户计算机上云提供商凭证等敏感文件或文件夹的符号链接。当用户解压缩并将‘恢复’密钥上传回网站后,攻击者将获得对敏感文件的访问权限”。Imperva Red 表示,它已将该漏洞通知谷歌,该问题已在 Chrome 108 中得到彻底解决。建议用户始终保持其软件处于最新状态,以防范此类漏洞。 src: 果核剥壳

相关推荐

封面图片

微软和Google发布浏览器紧急安全更新 应对风险等级为4级高危漏洞

微软和Google发布浏览器紧急安全更新 应对风险等级为4级高危漏洞 如果你的浏览器提示你升级,请一定不要拒绝。 微软和Google已经发布了对其基于Chromium的浏览器中的浏览器漏洞的紧急修复,根据BSI的评估,该漏洞可以通过访问网页或点击链接就可以被利用。 Google浏览器和基于微软Chrome的Edge浏览器的几个漏洞已经被披露。攻击者可以利用这一点,目前还没有发现被外部利用来攻击的迹象,但事实上要利用它,只需调用一个恶意设计的网站或点击一个特别设计过的页面链接。这些漏洞被判定为4级风险,意味着它们影响大,容易被利用。 CnBeta 频道

封面图片

《Chrome浏览器 133.0.6943.60便携增强版_zd423.exe》| 简介:Chrome浏览器 133.0.694

《Chrome浏览器 133.0.6943.60便携增强版_zd423.exe》| 简介:Chrome浏览器 133.0.6943.60便携增强版_zd423.exe是一款便携增强版的Chrome浏览器,便携版无需安装,可直接在移动存储设备上使用,方便用户在不同电脑上使用自己习惯的浏览器环境。增强版可能在功能上进行了优化,如添加了实用插件等 |标签:#Chrome浏览器#便携版#增强功能#浏览器工具 |文件大小 NG| 链接:

封面图片

【神鱼提示紧急更新Chrome浏览器,以避免Metamask钱包遭受漏洞攻击】

【神鱼提示紧急更新Chrome浏览器,以避免Metamask钱包遭受漏洞攻击】 3月27日消息,神鱼在社交媒体发文称,麻利升级下chrome及chrome内核的浏览器,重大安全漏洞,尤其是装了小狐狸的。对此,有用户对此评论神鱼称,看到你的微博升级了,可还是被盗了。

封面图片

ℹ请立即更新 Google Chrome 与 Microsofr Edge 浏览器,围堵 WebP 安全漏洞#

ℹ请立即更新 Google Chrome 与 Microsofr Edge 浏览器,围堵 WebP 安全漏洞# 在本周稍早时候,WebP 编解码器中的一个安全漏洞被披露,影响了许多应用程式和作业系统,其中,网页浏览器面临的风险最大,因为 WebP 影...

封面图片

谷歌 Chrome 浏览器获推 124.0.6367.201/202 更新,修复界面组件 RAM 高危漏洞 CVE-2024-4

谷歌 Chrome 浏览器获推 124.0.6367.201/202 更新,修复界面组件 RAM 高危漏洞 CVE-2024-4671 谷歌披露,他们在 5 月 7 日接收了匿名人士报告的相关漏洞,随即展开修复工作,这项 CVE-2024-4671 漏洞 CVSS 评分为 8.8,实际上是一个常见的“Use-after-free”类 RAM 错误,主要影响 Chrome 浏览器界面组件,允许黑客远程执行代码。

封面图片

Chrome 发现严重漏洞,可导致浏览器崩溃可破坏用户数据

Chrome 发现严重漏洞,可导致浏览器崩溃可破坏用户数据 2月中旬,「零日漏洞」在Chrome 被安全研究人员发现,「零日漏洞」 (zero-day)又叫零时差攻击,是指被发现后立即被恶意利用的安全漏洞,这种攻击往往具有很大的突发性与破坏性。强大如Google 也遭到这一「待遇」。 据 Google 相关证据表明,在Chrome 已经发现黑客利用该漏洞发起攻击一事,最重要的是在Chrome 浏览器Animation 代码中发现的「use after free」漏洞。该漏洞可以导致浏览器崩溃,也可以配合其他行动破坏用户数据,植入并启动恶意代码造成各种混乱。这段时间谨慎利用Chrome 里面种种程式,如果要使用,那么一定要彻底地检测它们,如果不这样做,可能会损失惨重。 让人安心点的就是, Chrome 浏览器已经准备好更新,以修补这个最为严重的高危漏洞,之后的时间里将修补另外的10个漏洞,为安全起见,请即时更新至Chrome v98.0.4758 以上。 Qooah

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人