acecook

Tiện ích Chrome bị tấn công chèn mã độc

An ninh an toàn mạng
14/01/2025 04:07
Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) đã ghi nhận một chiến dịch tấn công nhằm vào các tiện ích mở rộng trên trình duyệt Google Chrome, dẫn tới việc ít nhất 16 tiện ích đã bị ảnh hưởng.
aa

Chiến dịch tấn công này nhằm vào các nhà phát hành tiện ích trình duyệt trên Chrome Web Store thông qua hình thức phishing và sử dụng quyền truy cập đạt được từ họ để chèn mã độc vào các tiện ích. Mục tiêu là để đánh cắp cookie và token truy cập của người dùng.

Tiện ích Chrome bị tấn công chèn mã độc

Cụ thể, tiện ích bị ảnh hưởng đầu tiên được ghi nhận thuộc sở hữu của hãng bảo mật Cyberhaven, khi một nhân viên của hãng bị lừa và làm mất quyền truy cập vào tay kẻ tấn công, cho phép kẻ xấu phát hành phiên bản độc hại của tiện ích vào ngày 24/12/2024. Phiên bản độc hại của tiện ích có khả năng kết nối tới máy chủ C&C, tải file cấu hình và trích xuất dữ liệu người dùng.

Một số tiện ích mở rộng khác bị ảnh hưởng, gồm có AI Assistant - ChatGPT and Gemini for Chrome; Bard AI Chat Extension; GPT 4 Summary with OpenAI; Search Copilot AI Assistant for Chrome,…

Các tiện ích mở rộng một khi bị ảnh hưởng sẽ có phương thức thực hiện hành vi độc hại theo hướng riêng. Đối với ghi nhận của hãng Cyberhaven, tiện ích độc hại này nhằm vào dữ liệu danh tính, token truy cập của tài khoản Facebook, cụ thể hơn là tài khoản của Facebook Ads.

Theo NCSC, hãng Apache Software Foundation đã phát hành bản vá nhằm sửa ba lỗ hổng ảnh hưởng tới giải pháp MINA, HugeGraph-Server và Traffic Control.

Một trong các lỗ hổng được vá là CVE-2024-52046 (Điểm CVSS: 10.0) gây ảnh hưởng tới giải pháp MINA, cụ thể là trên hàm “ObjectSerializationDecoder” gây ra bởi việc giải tuần tự Java không được bảo mật, qua đó cho phép kẻ tấn công thực thi mã từ xa.

Lỗ hổng thứ hai có mã CVE-2024-43441, là lỗi cho phép kẻ tấn công bỏ qua biện pháp bảo mật xác thực tồn tại trên HugeGraph-Server; xảy ra do logic xác thực không được xử lý đúng cách.

Lỗ hổng thứ ba được vá là CVE-2024-43587 tồn tại trên Software Foundation và là lỗi SQL Injection xảy ra do thiếu sót trong không làm sạch dữ liệu đưa vào trên câu truy vấn SQL, từ đó cho phép kẻ tấn công thực thi lệnh SQL tùy ý thông qua yêu cầu PUT.

Hà An (tổng hợp)

tudonghoangaynay.vn
vaa
Tin bài khác
Sinh viên HUST và các trường đại học hành động phòng chống bạo lực trên không gian số

Sinh viên HUST và các trường đại học hành động phòng chống bạo lực trên không gian số

Hơn 1.000 sinh viên Đại học Bách khoa Hà Nội (HUST) và sinh viên các trường đại học trên địa bàn TP. Hà Nội vừa tham gia chương trình tọa đàm “Đối thoại: Tăng cường tiếng nói thanh niên về phòng ngừa và ứng phó bạo lực trên cơ sở giới sử dụng công nghệ”.
Tập đoàn AstraZeneca và HUST hợp tác chiến lược, thành lập Trung tâm Đổi mới sáng tạo Y tế AZ-HUST

Tập đoàn AstraZeneca và HUST hợp tác chiến lược, thành lập Trung tâm Đổi mới sáng tạo Y tế AZ-HUST

Ngày 14/12, tại Hà Nội, Đại học Bách khoa Hà Nội (HUST) phối hợp với Hội Thầy thuốc trẻ Việt Nam tổ chức Lễ mít tinh “Tiếp cận y tế toàn diện thông qua đổi mới sáng tạo trong y tế”. Trong khuôn khổ buổi lễ, HUST và Tập đoàn AstraZeneca chính thức ký kết Bản ghi nhớ hợp tác về đổi mới sáng tạo trong y tế và ra mắt Trung tâm Đổi mới Sáng tạo Y tế AZ-HUST.
Thị trường chứng khoán ngày 15/12: Dòng tiền thận trọng, VN Index “hụt hơi”

Thị trường chứng khoán ngày 15/12: Dòng tiền thận trọng, VN Index “hụt hơi”

Dù có lúc bứt phá hơn 18 điểm trong phiên sáng, VN Index lại “hụt hơi” vào buổi chiều và đóng cửa quanh tham chiếu với mẫu nến Doji lưỡng lự. Thanh khoản rơi xuống dưới 19 nghìn tỷ đồng, dòng tiền thận trọng, chỉ còn một vài nhóm như dầu khí, chứng khoán và midcaps le lói tín hiệu hồi phục.
Tử vi vòng quay công nghệ ngày 16/12/2025: Tuổi Thìn khá lộc lá, tuổi Tỵ nên cẩn thận

Tử vi vòng quay công nghệ ngày 16/12/2025: Tuổi Thìn khá lộc lá, tuổi Tỵ nên cẩn thận

Những bí ẩn của khoa học đời sống là "món ăn" tinh thần không thể thiếu trong cuộc sống của con người. Tử vi vòng quay công nghệ xem tử vi 12 con giáp ngày 16/12/2025 cho tất cả các tuổi nhằm dự đoán vận hạn về công danh, tiền bạc, tình duyên, sức khỏe...
Robot di động MobEd: Nền tảng thích ứng địa hình mở đường cho thế hệ robot công nghiệp mới

Robot di động MobEd: Nền tảng thích ứng địa hình mở đường cho thế hệ robot công nghiệp mới

Tập đoàn Hyundai Motor (Hàn Quốc) vừa công bố nền tảng robot di động sản xuất hàng loạt đầu tiên của mình mang tên MobEd, viết tắt của “Mobile Eccentric Droid”. Đây được xem là bước tiến chiến lược trong tham vọng mở rộng sang lĩnh vực robot của Hyundai, với điểm nhấn là khả năng tự ổn định trên bề mặt không bằng phẳng nhờ cơ chế lệch tâm và hệ thống điều khiển tư thế tiên tiến.
Quy tụ mọi nguồn lực, nâng cao nhận thức của người nông dân nhằm thúc đẩy phát triển nông nghiệp xanh bền vững

Quy tụ mọi nguồn lực, nâng cao nhận thức của người nông dân nhằm thúc đẩy phát triển nông nghiệp xanh bền vững

Ngày 14/12, trong khuôn khổ sự kiện Techfest Việt Nam 2025, hội thảo “Agritech & Green Innovation: Thúc đẩy nông nghiệp công nghệ cao vì tăng trưởng xanh và phát triển bền vững” được tổ chức bởi Cục Khởi nghiệp và Doanh nghiệp công nghệ, Bộ Khoa học và Công nghệ đã đem đến cho các doanh nghiệp khởi nghiệp lĩnh vực nông nghiệp nhiều bài học kinh nghiệm, để tìm được những hướng đi bền vững trong quá trình phát triển, hội nhập.
Năng lượng dẫn dắt kỷ nguyên công nghiệp hóa hiện đại

Năng lượng dẫn dắt kỷ nguyên công nghiệp hóa hiện đại

Trong định hướng chiến lược phát triển năng lượng, Việt Nam sẽ ưu tiên cao nhất để đáp ứng yêu cầu tăng trưởng của nền kinh tế liên tục trên 10% trong giai đoạn tới nhằm nâng cao năng lực cạnh tranh quốc gia. Đồng thời, Việt Nam cũng thực hiện hai mục tiêu 100 năm của đất nước, tuân thủ lộ trình giảm phát thải khí để bảo vệ môi trường như cam kết với quốc tế thông qua việc phát triển đồng bộ, hợp lý và đa dạng hóa các loại hình năng lượng.
Triết lý giáo dục thời đại số: Giữ nền tảng nhân văn, hướng tới phát triển toàn diện con người

Triết lý giáo dục thời đại số: Giữ nền tảng nhân văn, hướng tới phát triển toàn diện con người

Trong bối cảnh chuyển đổi số diễn ra mạnh mẽ trên toàn cầu, giáo dục Việt Nam đứng trước yêu cầu phải đổi mới sâu rộng hơn, không chỉ về chương trình, phương pháp hay công nghệ, mà trước hết ở cấp độ nền tảng - đó là xác lập một triết lý giáo dục phù hợp với thời đại.
Tăng tốc tự động hóa trong ngành thực phẩm và đồ uống

Tăng tốc tự động hóa trong ngành thực phẩm và đồ uống

Theo báo cáo World Robotics 2025 mới nhất của Liên đoàn Robot Quốc tế (IFR), các doanh nghiệp thực phẩm và đồ uống (F&B) tại Mỹ đang đẩy mạnh ứng dụng robot công nghiệp linh hoạt, với số lượng lắp đặt tăng 21% trong năm 2024.
Nhận định phiên giao dịch ngày 15/12: Cơ cấu danh mục khi thị trường có nhịp hồi phục

Nhận định phiên giao dịch ngày 15/12: Cơ cấu danh mục khi thị trường có nhịp hồi phục

Sau nhịp giảm sâu cuối tuần trước khiến VN-Index xuyên thủng các ngưỡng hỗ trợ quan trọng, thị trường được kỳ vọng sẽ xuất hiện nhịp hồi phục kỹ thuật trong ngắn hạn. Đây được xem là thời điểm phù hợp để nhà đầu tư cân nhắc cơ cấu lại danh mục, ưu tiên các cổ phiếu có nền tảng cơ bản tốt và triển vọng trung – dài hạn tích cực.
song-gia-tri