网安公司也中招!多家公司Chrome扩展被攻击对用户投毒
12月29日消息,网安据媒体报道,公司攻击近日,多家公司的招多展被Chrome浏览器扩展功能遭到黑客攻击,导致用户敏感数据面临泄露风险。对用毒
其中,户投美国加州的网安数据安全初创公司Cyberhaven成为受害者之一,该公司已对外证实遭受恶意网络攻击。公司攻击
据安全研究员Matt Johansen获取的也中Cyberhaven发给用户的邮件显示,黑客在12月25日凌晨入侵公司账户,招多展被并发布了Chrome扩展功能的对用毒恶意更新。
这可能导致用户的户投敏感数据,包括经过身份验证的网安会话和Cookie外泄,Cyberhaven建议受影响用户撤销扩展权限并更换所有密码。公司攻击
Cyberhaven检测到漏洞后立即将恶意更新的也中扩展(24.10.4版本)从Chrome在线应用商店下架,并推出了新的24.10.5版本,目前Cyberhaven的扩展功能已在商店中无法找到。
Cyberhaven发言人Cameron Coles拒绝对邮件内容发表评论,但未否认邮件细节,并强调公司正在积极与美国联邦执法部门合作调查此事件。
Cyberhaven的产品声称可以防止数据泄露和网络攻击,客户包括摩托罗拉、Reddit、Snowflake等知名公司。
据Chrome在线应用商店记录显示,Cyberhaven的扩展功能拥有约40万名用户。
网络安全公司Nudge Security的联合创始人兼技术长Jaime Blasco表示,其他几个Chrome扩展功能也成为相同攻击的目标,包括几个拥有数万名用户的扩展。
-
超意外!英超第2是个生面孔:上季仅排第17,现脚踩BIG5 祖上阔过[流言板]美记:太阳对巴特勒感兴趣,薪资谈判成焦点英伟达年终核弹!全新B300为o1推理大模型打造 RTX5090也曝光了德转列近10年被搜索最多球员:亚马尔2024居首,C罗6次登顶瓜帅:在曼城最大的成就已完成,找回状态时不会忘记艰难时刻欧冠射手榜:莱万7球居首,拉菲尼亚&吉拉西6球 哈兰德&凯恩等5球[流言板]注册奥尔莫二次被法院驳回,巴萨无法再通过司法途径注册他国家企业信用信息系统显示,杭州荣耀之城更名为杭州临平吴越罗体:汉茨科已同意加盟尤文,尤文可能2500万欧将他签下莱奥在2024年为米兰打进17球,创个人加盟米兰后自然年进球新纪录
- ·罗德里戈本场1球+1关键传球7对抗5成功+2造犯规2拦截获评7.9分
- ·起死回生!国产GPU独角兽象帝先自救成功:融资获重大突破
- ·惊为天人😯内马尔在人群中起舞,这球到底怎么能进的!
- ·英伟达年终核弹!全新B300为o1推理大模型打造 RTX5090也曝光了
- ·[流言板]下一场超越?哈登生涯失误数距离历史第六科比只差3次
- ·[流言板]奔跑的五花肉!约基奇赛前热身来了一记双手背扣
- ·惊为天人😯内马尔在人群中起舞,这球到底怎么能进的!
- ·迪亚斯:压力和困难会推动你前进,这就是我们的生活
- ·👀乔治:???鲍威尔赛后采访卫衣上印着“加减法”
- ·[流言板]制胜封盖!李添荣最后一防提前起跳,空中等着大帽赵柏清
- ·警惕超大显存的魔改显卡:买了就后悔
- ·这球有了!热苏斯横传助攻萨卡破门,阿森纳1
- ·德转列2024免签身价榜:姆巴佩1.8亿欧居首,拉比奥特瓦拉内在列
- ·[流言板]注册奥尔莫二次被法院驳回,巴萨无法再通过司法途径注册他
- ·[流言板]注册奥尔莫二次被法院驳回,巴萨无法再通过司法途径注册他
- ·[流言板]注册奥尔莫二次被法院驳回,巴萨无法再通过司法途径注册他
- ·已推迟至3月!ESPN:施工缓慢,巴萨回归诺坎普可能推迟到下赛季
- ·到处玩也没落下工作!内马尔晒健身照:不要停下脚步
- ·到处玩也没落下工作!内马尔晒健身照:不要停下脚步
- ·[流言板]海斯:我已恢复5对5对抗训练,若一切顺利下场打骑士复出
- ·男生近距离投喂松鼠手被抓出血:打疫苗花费千元
- ·C罗炮轰金球不公平&夸环足诚实,贝林&维尼修斯&马儿爆笑鼓掌😁
- ·泰伦卢:詹姆斯才4个冠军搞的别人以为他有21个冠军,是我带詹姆斯走上巅峰,乐福欧文牺牲自己成就了他
- ·[流言板]记者:相比阵容补强,交易带来的薪资灵活性对湖人利益更大
- ·仅1680元!群晖全新NAS直降:零门槛、秒上手
- ·欧冠:执法完阿斯顿维拉对莱比锡的比赛后,意大利裁判泪流满面