timtos

Tiện ích Chrome bị tấn công chèn mã độc

An ninh an toàn mạng
14/01/2025 04:07
Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) đã ghi nhận một chiến dịch tấn công nhằm vào các tiện ích mở rộng trên trình duyệt Google Chrome, dẫn tới việc ít nhất 16 tiện ích đã bị ảnh hưởng.
aa

Chiến dịch tấn công này nhằm vào các nhà phát hành tiện ích trình duyệt trên Chrome Web Store thông qua hình thức phishing và sử dụng quyền truy cập đạt được từ họ để chèn mã độc vào các tiện ích. Mục tiêu là để đánh cắp cookie và token truy cập của người dùng.

Tiện ích Chrome bị tấn công chèn mã độc

Cụ thể, tiện ích bị ảnh hưởng đầu tiên được ghi nhận thuộc sở hữu của hãng bảo mật Cyberhaven, khi một nhân viên của hãng bị lừa và làm mất quyền truy cập vào tay kẻ tấn công, cho phép kẻ xấu phát hành phiên bản độc hại của tiện ích vào ngày 24/12/2024. Phiên bản độc hại của tiện ích có khả năng kết nối tới máy chủ C&C, tải file cấu hình và trích xuất dữ liệu người dùng.

Một số tiện ích mở rộng khác bị ảnh hưởng, gồm có AI Assistant - ChatGPT and Gemini for Chrome; Bard AI Chat Extension; GPT 4 Summary with OpenAI; Search Copilot AI Assistant for Chrome,…

Các tiện ích mở rộng một khi bị ảnh hưởng sẽ có phương thức thực hiện hành vi độc hại theo hướng riêng. Đối với ghi nhận của hãng Cyberhaven, tiện ích độc hại này nhằm vào dữ liệu danh tính, token truy cập của tài khoản Facebook, cụ thể hơn là tài khoản của Facebook Ads.

Theo NCSC, hãng Apache Software Foundation đã phát hành bản vá nhằm sửa ba lỗ hổng ảnh hưởng tới giải pháp MINA, HugeGraph-Server và Traffic Control.

Một trong các lỗ hổng được vá là CVE-2024-52046 (Điểm CVSS: 10.0) gây ảnh hưởng tới giải pháp MINA, cụ thể là trên hàm “ObjectSerializationDecoder” gây ra bởi việc giải tuần tự Java không được bảo mật, qua đó cho phép kẻ tấn công thực thi mã từ xa.

Lỗ hổng thứ hai có mã CVE-2024-43441, là lỗi cho phép kẻ tấn công bỏ qua biện pháp bảo mật xác thực tồn tại trên HugeGraph-Server; xảy ra do logic xác thực không được xử lý đúng cách.

Lỗ hổng thứ ba được vá là CVE-2024-43587 tồn tại trên Software Foundation và là lỗi SQL Injection xảy ra do thiếu sót trong không làm sạch dữ liệu đưa vào trên câu truy vấn SQL, từ đó cho phép kẻ tấn công thực thi lệnh SQL tùy ý thông qua yêu cầu PUT.

Hà An (tổng hợp)

tudonghoangaynay.vn
Tin bài khác
Tử vi vòng quay công nghệ ngày 15/1/2025: Tuổi Tuất công việc may mắn, tuổi Tý gặp phải nhiều khó khăn

Tử vi vòng quay công nghệ ngày 15/1/2025: Tuổi Tuất công việc may mắn, tuổi Tý gặp phải nhiều khó khăn

Những bí ẩn của khoa học đời sống là "món ăn" tinh thần không thể thiếu trong cuộc sống của con người. Tử vi vòng quay công nghệ xem tử vi 12 con giáp ngày 15/1/2025 cho tất cả các tuổi nhằm dự đoán vận hạn về công danh, tiền bạc, tình duyên, sức khỏe...
Ẩm thực rươi

Ẩm thực rươi

Văn hóa giải trí là “món ăn” tinh thần không thể thiếu, mang đến sự thư giãn và cảm hứng cho mọi người. Đặc biệt, trong lĩnh vực khoa học, công nghệ - Nơi thường gắn với sự khô khan của máy móc và thiết bị, văn hóa giải trí chính là luồng gió mát, làm mềm mại những điều tưởng chừng khô cứng. Với bài viết "Ẩm thực rươi", Tạp chí Tự động hóa Ngày nay hy vọng sẽ mang đến câu chuyện thú vị tới bạn đọc.
Khoa Khoa học Cơ bản, Đại học Y Dược TP. HCM tuyển dụng giảng viên

Khoa Khoa học Cơ bản, Đại học Y Dược TP. HCM tuyển dụng giảng viên

Khoa Khoa học Cơ bản, Đại học Y Dược Thành phố Hồ Chí Minh thông báo tuyển dụng giảng viên công tác tại Bộ môn Tin học.
Nhiều sản phẩm công nghệ hàng đầu được trưng bày tại Hội nghị về đột phá phát triển KHCN

Nhiều sản phẩm công nghệ hàng đầu được trưng bày tại Hội nghị về đột phá phát triển KHCN

Tại Hội nghị toàn quốc về đột phá phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số quốc gia, Ban Tổ chức đã trưng bày nhiều sản phẩm, dịch vụ, giải pháp khoa học, công nghệ do các nhà khoa học và doanh nghiệp trong nước nghiên cứu phát triển...
Tham vọng xây dựng nền kinh tế Mặt Trăng của nhân loại

Tham vọng xây dựng nền kinh tế Mặt Trăng của nhân loại

Năm 2025, đánh dấu bước ngoặt nhân loại tiếp tục chinh phục Mặt Trăng, biến thiên thể này trở thành trung tâm công nghiệp vũ trụ đầu tiên của nhân loại.
Nhận định phiên giao dịch ngày 14/1: Chờ đợi sự xác nhận vùng đáy

Nhận định phiên giao dịch ngày 14/1: Chờ đợi sự xác nhận vùng đáy

Sau phiên hồi phục ấn tượng ngày 13/1, thị trường có khả năng tiếp tục kiểm định vùng hỗ trợ 1.220 điểm trước khi xác lập xu hướng mới. Nhà đầu tư cần quan sát động thái dòng tiền và sự bứt phá tại các ngưỡng kháng cự quan trọng.
Lúa, xôi và xôi lúa

Lúa, xôi và xôi lúa

Văn hóa giải trí là “món ăn” tinh thần không thể thiếu, mang đến sự thư giãn và cảm hứng cho mọi người. Đặc biệt, trong lĩnh vực khoa học, công nghệ - Nơi thường gắn với sự khô khan của máy móc và thiết bị, văn hóa giải trí chính là luồng gió mát, làm mềm mại những điều tưởng chừng khô cứng. Với bài viết "Lúa, xôi và xôi lúa", Tạp chí Tự động hóa Ngày nay hy vọng sẽ mang đến câu chuyện thú vị tới bạn đọc.
Tổng Cục Thuế lên tiếng về thông tin "Cơ quan thuế có quyền truy cập vào mọi tài khoản cá nhân"

Tổng Cục Thuế lên tiếng về thông tin "Cơ quan thuế có quyền truy cập vào mọi tài khoản cá nhân"

Tổng cục Thuế (Bộ Tài chính) đã có phản hồi về việc thời gian vừa qua trên mạng xã hội lan truyền thông tin Cơ quan thuế có quyền truy cập vào mọi tài khoản cá nhân.
Tử vi vòng quay công nghệ ngày 14/1/2025: Tuổi Mão dễ gặp xui xẻo, tuổi Thìn may mắn

Tử vi vòng quay công nghệ ngày 14/1/2025: Tuổi Mão dễ gặp xui xẻo, tuổi Thìn may mắn

Những bí ẩn của khoa học đời sống là "món ăn" tinh thần không thể thiếu trong cuộc sống của con người. Tử vi vòng quay công nghệ xem tử vi 12 con giáp ngày 14/1/2025 cho tất cả các tuổi nhằm dự đoán vận hạn về công danh, tiền bạc, tình duyên, sức khỏe...
Công bố Quyết định thành lập Ban Chỉ đạo Trung ương về phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số

Công bố Quyết định thành lập Ban Chỉ đạo Trung ương về phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số

Bộ Chính trị thành lập Ban Chỉ đạo Trung ương về phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số quốc gia để lãnh đạo, chỉ đạo và tổ chức thực hiện các giải pháp đột phá trong phát triển khoa học, công nghệ và đổi mới sáng tạo.