acecook

Tiện ích Chrome bị tấn công chèn mã độc

An ninh an toàn mạng
14/01/2025 04:07
Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) đã ghi nhận một chiến dịch tấn công nhằm vào các tiện ích mở rộng trên trình duyệt Google Chrome, dẫn tới việc ít nhất 16 tiện ích đã bị ảnh hưởng.
aa

Chiến dịch tấn công này nhằm vào các nhà phát hành tiện ích trình duyệt trên Chrome Web Store thông qua hình thức phishing và sử dụng quyền truy cập đạt được từ họ để chèn mã độc vào các tiện ích. Mục tiêu là để đánh cắp cookie và token truy cập của người dùng.

Tiện ích Chrome bị tấn công chèn mã độc

Cụ thể, tiện ích bị ảnh hưởng đầu tiên được ghi nhận thuộc sở hữu của hãng bảo mật Cyberhaven, khi một nhân viên của hãng bị lừa và làm mất quyền truy cập vào tay kẻ tấn công, cho phép kẻ xấu phát hành phiên bản độc hại của tiện ích vào ngày 24/12/2024. Phiên bản độc hại của tiện ích có khả năng kết nối tới máy chủ C&C, tải file cấu hình và trích xuất dữ liệu người dùng.

Một số tiện ích mở rộng khác bị ảnh hưởng, gồm có AI Assistant - ChatGPT and Gemini for Chrome; Bard AI Chat Extension; GPT 4 Summary with OpenAI; Search Copilot AI Assistant for Chrome,…

Các tiện ích mở rộng một khi bị ảnh hưởng sẽ có phương thức thực hiện hành vi độc hại theo hướng riêng. Đối với ghi nhận của hãng Cyberhaven, tiện ích độc hại này nhằm vào dữ liệu danh tính, token truy cập của tài khoản Facebook, cụ thể hơn là tài khoản của Facebook Ads.

Theo NCSC, hãng Apache Software Foundation đã phát hành bản vá nhằm sửa ba lỗ hổng ảnh hưởng tới giải pháp MINA, HugeGraph-Server và Traffic Control.

Một trong các lỗ hổng được vá là CVE-2024-52046 (Điểm CVSS: 10.0) gây ảnh hưởng tới giải pháp MINA, cụ thể là trên hàm “ObjectSerializationDecoder” gây ra bởi việc giải tuần tự Java không được bảo mật, qua đó cho phép kẻ tấn công thực thi mã từ xa.

Lỗ hổng thứ hai có mã CVE-2024-43441, là lỗi cho phép kẻ tấn công bỏ qua biện pháp bảo mật xác thực tồn tại trên HugeGraph-Server; xảy ra do logic xác thực không được xử lý đúng cách.

Lỗ hổng thứ ba được vá là CVE-2024-43587 tồn tại trên Software Foundation và là lỗi SQL Injection xảy ra do thiếu sót trong không làm sạch dữ liệu đưa vào trên câu truy vấn SQL, từ đó cho phép kẻ tấn công thực thi lệnh SQL tùy ý thông qua yêu cầu PUT.

Hà An (tổng hợp)

tudonghoangaynay.vn
trien-lam-quoc-te
Tin bài khác
Doanh nhân Việt hun đúc niềm tin và khát vọng vào Nghị quyết số 68

Doanh nhân Việt hun đúc niềm tin và khát vọng vào Nghị quyết số 68

Nghị quyết số 68-NQ/TW đã nêu rõ xoá bỏ triệt để nhận thức, tư tưởng, quan niệm, thái độ định kiến về kinh tế tư nhân Việt Nam; tôn trọng doanh nghiệp, doanh nhân, xác định doanh nhân là người chiến sĩ trên mặt trận kinh tế.
15 đội thi xuất sắc nhất toàn quốc đã sẵn sàng cho Vòng Chung kết AI for Good Việt Nam 2025

15 đội thi xuất sắc nhất toàn quốc đã sẵn sàng cho Vòng Chung kết AI for Good Việt Nam 2025

Cuộc thi AI for Good Việt Nam 2025, sân chơi sáng tạo trí tuệ nhân tạo dành cho học sinh phổ thông toàn quốc, chính thức lựa chọn 15 đội thi xuất sắc nhất, đại diện cho các Bảng Tiểu học, THCS và THPT.
Tử vi vòng quay công nghệ ngày 10/5/2025: Tuổi Hợi có thể gặp rắc rối, tuổi Tý vượng công danh

Tử vi vòng quay công nghệ ngày 10/5/2025: Tuổi Hợi có thể gặp rắc rối, tuổi Tý vượng công danh

Những bí ẩn của khoa học đời sống là "món ăn" tinh thần không thể thiếu trong cuộc sống của con người. Tử vi vòng quay công nghệ xem tử vi 12 con giáp ngày 10/5/2025 cho tất cả các tuổi nhằm dự đoán vận hạn về công danh, tiền bạc, tình duyên, sức khỏe...
Xe tải tự hành đầu tiên trên thế giới chạy trên đường ray sắp ra mắt tại California

Xe tải tự hành đầu tiên trên thế giới chạy trên đường ray sắp ra mắt tại California

Dự án thí điểm sẽ thử nghiệm hệ thống di chuyển của Glīd trên tuyến đường gồ ghề dài 40 dặm, kết hợp công nghệ tự động hóa tiên tiến với các mục tiêu của cộng đồng địa phương.
ICANN APAC DNS Forum 2025: Kết nối cộng đồng, kiến tạo tương lai

ICANN APAC DNS Forum 2025: Kết nối cộng đồng, kiến tạo tương lai

Phát biểu tại diễn đàn ICANN APAC DNS Forum 2025 diễn ra sáng 8/5, Thứ trưởng Bộ Khoa học và Công nghệ Bùi Hoàng Phương khẳng định, Việt Nam đang bước vào kỷ nguyên mới - kỷ nguyên của đổi mới sáng tạo toàn diện và chuyển đổi số sâu rộng.
Việt Nam đề xuất 3 định hướng chiến lược về truyền thông tại Hội nghị Bộ trưởng ASEAN

Việt Nam đề xuất 3 định hướng chiến lược về truyền thông tại Hội nghị Bộ trưởng ASEAN

Hội nghị không chỉ tái khẳng định vai trò chiến lược của truyền thông trong xây dựng ASEAN tự cường mà còn đặt ra nhiều định hướng mới nhằm thích ứng với kỷ nguyên số đầy biến động.
Chiến lược cho các công ty fintech sử dụng AI trong an ninh mạng

Chiến lược cho các công ty fintech sử dụng AI trong an ninh mạng

Ngành công nghệ tài chính (fintech) của Việt Nam đang tăng trưởng nhanh chóng nhờ sự gia tăng của các hình thức thanh toán kỹ thuật số, ngân hàng kỹ thuật số và nền tảng cho vay trực tuyến. Theo Statista, thị trường thanh toán kỹ thuật số tại Việt Nam dự kiến sẽ đạt 101,5 tỷ USD vào năm 2025.
Khoảng 90% công ty công nghiệp nhận định chuỗi kỹ thuật số là yếu tố thiết yếu để thành công

Khoảng 90% công ty công nghiệp nhận định chuỗi kỹ thuật số là yếu tố thiết yếu để thành công

Nhận định này rút ra từ cuộc khảo sát “Tương lai của quản lý vòng đời sản phẩm và kỹ thuật số” mới đây nhất của Aras, thực hiện hồi tháng 1/2025, với sự tham gia của 656 giám đốc điều hành tại châu Âu, Hoa Kỳ và Nhật Bản.
Nhận định phiên giao dịch ngày 9/5: VN Index có thể tiếp đà tăng

Nhận định phiên giao dịch ngày 9/5: VN Index có thể tiếp đà tăng

Thị trường nhiều khả năng sẽ tiếp tục duy trì sắc xanh nhờ tâm lý tích cực và dòng tiền lan tỏa. Tuy nhiên, việc giao dịch cẩn trọng, có chiến lược cụ thể theo từng trạng thái danh mục sẽ giúp nhà đầu tư tối ưu hiệu quả trong bối cảnh chỉ số đang tiến gần vùng cản kỹ thuật ngắn hạn.
Eximbank khẳng định hiệu quả bước đầu của quá trình tái cấu trúc toàn diện

Eximbank khẳng định hiệu quả bước đầu của quá trình tái cấu trúc toàn diện

Trong bối cảnh ngành ngân hàng Việt Nam đối mặt với nhiều thách thức từ biến động kinh tế toàn cầu và áp lực chuyển đổi số, Ngân hàng TMCP Xuất Nhập khẩu Việt Nam (Eximbank, mã CK: EIB) đã ghi dấu ấn với những kết quả kinh doanh tích cực trong quý I/2025, minh chứng cho hiệu quả bước đầu của chiến lược tái cấu trúc toàn diện.
siement
Quảng cáo
moxa