小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

安全研究团队Socket发现Chrome Web Store中有108款恶意扩展程序,这些扩展程序窃取谷歌账户信息、劫持Telegram会话并注入广告。它们连接同一C2服务器,目前尚未被谷歌下架,建议用户自查以确保安全。

108款扩展程序被发现窃取谷歌身份验证信息和Telegram会话等

蓝点网
蓝点网 · 2026-04-16T08:06:32Z
WeTab 与 Infinity 事件,来自 WeTab 的回应

恶意浏览器扩展ShadyPanda在8年内被安装430万次,悄悄收集用户数据、操控浏览器并注入广告。尽管外表正常,这些扩展通过更新逐渐变为恶意工具,攻击仍在继续。研究促使Google和Microsoft下架相关扩展。

WeTab 与 Infinity 事件,来自 WeTab 的回应

小众软件
小众软件 · 2025-12-03T11:54:41Z

Chromium内核浏览器存在安全漏洞,攻击者可通过修改偏好设置文件绕过企业策略,加载恶意扩展,可能导致数据泄露。建议监控设置文件、验证注册表策略及检测异常扩展。

Chromium内核浏览器存严重缺陷,攻击者可通过加载任意扩展程序入侵

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-24T05:12:08Z

网络安全研究人员发现,Visual Studio Code Marketplace存在漏洞,允许攻击者重新使用已删除扩展的名称。恶意扩展"ahbanC.shiba"与之前的两个扩展相似,均用于下载恶意软件并加密受害者文件。此漏洞同样影响Python Package Index,可能加剧安全威胁。开发者需加强监控和安全措施,以防止供应链攻击。

研究人员发现VS Code漏洞:攻击者可重新发布同名已删除扩展

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-28T14:40:00Z

Koi Security研究团队揭示了名为GreedyBear的威胁组织,该组织通过恶意Firefox扩展、可执行文件和诈骗网站实施加密货币盗窃,损失超过数百万。攻击手法包括伪装成知名钱包的扩展、传播近500个恶意程序及运营高仿真诈骗网站。研究显示,攻击者利用AI工具加速攻击,防御方需提升安全措施以应对新常态。

揭秘GreedyBear:恶意Firefox扩展与虚假网站如何窃取数百万加密货币

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-10T16:16:53Z

一名俄罗斯加密货币开发者因在 Cursor AI IDE 中安装了来自 Open VSX 的恶意扩展而损失50万美元。该扩展伪装成合法工具,实际下载了恶意程序。此事件提醒用户在安装扩展时需保持警惕。

俄罗斯加密货币开发者使用Cursor AI IDE不慎安装恶意扩展 被黑客窃取50万美元

蓝点网
蓝点网 · 2025-07-15T01:47:54Z

一项名为"RedDirection"的浏览器劫持活动通过18款恶意扩展感染了230万用户。这些扩展虽然获得认证和高评分,却暗中监控用户。研究者指出,攻击者利用信任标识潜伏多年,揭示了浏览器扩展审核机制的缺陷,呼吁加强安全监控和权限控制。

大规模浏览器劫持活动,已感染超230万用户

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-09T04:26:02Z

网络安全研究人员发现40余款恶意Firefox扩展,这些扩展伪装成主流钱包工具,窃取加密货币钱包密钥,风险极高。攻击者可能来自俄语国家。Mozilla已下架大部分恶意扩展,并开发早期检测系统以防范此类威胁。建议用户仅安装经过验证的扩展。

40余款恶意火狐扩展瞄准加密货币钱包窃取用户资产

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-03T08:23:00Z

全球网络安全事件频发,包括恶意浏览器扩展、供应链攻击和勒索软件等,攻击者利用新技术诱骗用户并窃取敏感信息,企业需加强防护措施。

FreeBuf早报 | 恶意浏览器扩展感染拉美700名用户;恶意软件攻击 npm 和 PyPI 生态

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-06-09T10:59:28Z

研究人员在 VS Code 市场发现10个恶意扩展,伪装成ChatGPT等工具,实际上安装了门罗币挖矿程序XMRig。这些扩展利用CPU进行挖矿,并将自己添加到微软Defender的排除列表中。用户需谨慎检查已安装的扩展。

Visual Studio Code市场出现10个恶意扩展 冒充AI帮助开发者编写代码实则挖矿

蓝点网
蓝点网 · 2025-04-08T06:00:39Z
如何使用Elastic检测恶意浏览器扩展

恶意浏览器扩展对企业构成严重威胁。Elastic Infosec团队通过osquery和Elastic Stack实时监控扩展,识别已知恶意扩展。定期查询可帮助企业有效管理风险,保障用户安全。

如何使用Elastic检测恶意浏览器扩展

Elastic Blog - Elasticsearch, Kibana, and ELK Stack
Elastic Blog - Elasticsearch, Kibana, and ELK Stack · 2025-02-06T00:00:00Z

一种新型攻击“浏览器同步劫持”通过恶意Chrome扩展程序接管设备。攻击者伪装成Google Workspace域,诱导用户安装扩展,从而获取密码和浏览历史,最终完全控制浏览器。此攻击隐蔽性强,用户难以察觉。

新型“同步劫持”攻击:通过Chrome扩展程序控制用户设备

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-01-30T01:33:33Z

某网络安全公司Chrome Web Store管理员账号遭黑客钓鱼,导致多个恶意扩展程序发布并窃取用户数据。谷歌的安全机制未能完全防范,用户需谨慎安装扩展。

多少有些尴尬!某网络安全公司的扩展程序被黑客攻击然后对用户投毒

蓝点网
蓝点网 · 2024-12-28T09:24:33Z

Opera浏览器存在高危安全漏洞,可执行任意文件。漏洞由于被遗忘的域名导致,攻击者可通过恶意扩展或代码利用。已修复,请用户升级以确保安全。

[已修复] Opera浏览器出现高危安全漏洞可执行任意文件 请升级到最新版

蓝点网
蓝点网 · 2024-01-16T13:28:58Z

谷歌浏览器将在下个月推出Chrome 117正式版,新增扩展安全检查功能,提醒用户扩展程序问题,避免恶意扩展劫持用户或窃取信息。用户可自动删除扩展程序和忽略警报。谷歌提供复核机制,通知开发者整改,超期未整改或仍违规则标记并发送到所有浏览器。恶意扩展立即推送到浏览器并停用或删除。

谷歌浏览器新功能:当扩展程序被标记为恶意或违反政策下架时将通知用户

蓝点网
蓝点网 · 2023-08-18T00:40:45Z
二分法排查扩展程序 – 最简单有效找到出错 Chrome 扩展的方法

二分法排查扩展程序是一款Chrome扩展,通过二分法临时禁用不同的扩展,找出可能出错或恶意的Chrome扩展程序。使用简单,点击插件图标运行,自动禁用一半插件,重复log2(n)次后找出问题插件。可以手动排除已知无问题的插件。采用二分法能快速排查问题扩展,每次减少一半候选扩展,比手动处理快。如果浏览器没有问题,可以卸载扩展。扩展在GitHub开源。

二分法排查扩展程序 – 最简单有效找到出错 Chrome 扩展的方法

小众软件
小众软件 · 2023-07-20T08:09:00Z

谷歌测试新功能,检测并提醒用户删除有害扩展程序。用户可在设置中进行安全检查,发现恶意扩展会有提示。谷歌有远程移除扩展程序的能力。

谷歌浏览器正在测试新的安全功能 可以检查并删除不安全的扩展程序

蓝点网
蓝点网 · 2023-06-19T06:17:17Z

微软删除三款恶意扩展和存在问题的扩展

安全公司在VS Code商店检测到3款恶意扩展 累计安装次数达45K

蓝点网
蓝点网 · 2023-05-23T07:42:31Z

网络安全公司Check Point发现微软的VSCode Marketplace中上传了3个恶意扩展,被Windows开发人员下载了46600次。这些恶意扩展可以窃取凭据、系统信息,并在受害者的机器上建立远程shell。Check Point已将情况报告给微软,VSCode已删除这3个恶意扩展。

微软VSCode 现恶意扩展,已被下载近5万次

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-05-18T03:27:47Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码