Tiện ích Chrome bị tấn công chèn mã độc

An ninh an toàn mạng
14/01/2025 04:07
Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) đã ghi nhận một chiến dịch tấn công nhằm vào các tiện ích mở rộng trên trình duyệt Google Chrome, dẫn tới việc ít nhất 16 tiện ích đã bị ảnh hưởng.
aa

Chiến dịch tấn công này nhằm vào các nhà phát hành tiện ích trình duyệt trên Chrome Web Store thông qua hình thức phishing và sử dụng quyền truy cập đạt được từ họ để chèn mã độc vào các tiện ích. Mục tiêu là để đánh cắp cookie và token truy cập của người dùng.

Tiện ích Chrome bị tấn công chèn mã độc

Cụ thể, tiện ích bị ảnh hưởng đầu tiên được ghi nhận thuộc sở hữu của hãng bảo mật Cyberhaven, khi một nhân viên của hãng bị lừa và làm mất quyền truy cập vào tay kẻ tấn công, cho phép kẻ xấu phát hành phiên bản độc hại của tiện ích vào ngày 24/12/2024. Phiên bản độc hại của tiện ích có khả năng kết nối tới máy chủ C&C, tải file cấu hình và trích xuất dữ liệu người dùng.

Một số tiện ích mở rộng khác bị ảnh hưởng, gồm có AI Assistant - ChatGPT and Gemini for Chrome; Bard AI Chat Extension; GPT 4 Summary with OpenAI; Search Copilot AI Assistant for Chrome,…

Các tiện ích mở rộng một khi bị ảnh hưởng sẽ có phương thức thực hiện hành vi độc hại theo hướng riêng. Đối với ghi nhận của hãng Cyberhaven, tiện ích độc hại này nhằm vào dữ liệu danh tính, token truy cập của tài khoản Facebook, cụ thể hơn là tài khoản của Facebook Ads.

Theo NCSC, hãng Apache Software Foundation đã phát hành bản vá nhằm sửa ba lỗ hổng ảnh hưởng tới giải pháp MINA, HugeGraph-Server và Traffic Control.

Một trong các lỗ hổng được vá là CVE-2024-52046 (Điểm CVSS: 10.0) gây ảnh hưởng tới giải pháp MINA, cụ thể là trên hàm “ObjectSerializationDecoder” gây ra bởi việc giải tuần tự Java không được bảo mật, qua đó cho phép kẻ tấn công thực thi mã từ xa.

Lỗ hổng thứ hai có mã CVE-2024-43441, là lỗi cho phép kẻ tấn công bỏ qua biện pháp bảo mật xác thực tồn tại trên HugeGraph-Server; xảy ra do logic xác thực không được xử lý đúng cách.

Lỗ hổng thứ ba được vá là CVE-2024-43587 tồn tại trên Software Foundation và là lỗi SQL Injection xảy ra do thiếu sót trong không làm sạch dữ liệu đưa vào trên câu truy vấn SQL, từ đó cho phép kẻ tấn công thực thi lệnh SQL tùy ý thông qua yêu cầu PUT.

Hà An (tổng hợp)

tudonghoangaynay.vn
vcca2026
Tin bài khác
Tử vi vòng quay công nghệ ngày 24/6/2026: Tuổi Thìn đón quý nhân, tuổi Tuất cần giữ bình tĩnh

Tử vi vòng quay công nghệ ngày 24/6/2026: Tuổi Thìn đón quý nhân, tuổi Tuất cần giữ bình tĩnh

Những bí ẩn của khoa học đời sống là "món ăn" tinh thần không thể thiếu trong cuộc sống của con người. Tử vi vòng quay công nghệ xem tử vi 12 con giáp ngày 24/6/2026 cho tất cả các tuổi nhằm dự đoán vận hạn về công danh, tiền bạc, tình duyên và sức khỏe.
Vì sao hệ thống làm lạnh di động đang trở thành mỏ vàng mới?

Vì sao hệ thống làm lạnh di động đang trở thành mỏ vàng mới?

Trong cuộc đua xây dựng các trung tâm dữ liệu AI quy mô hàng tỷ USD, sự chú ý thường đổ dồn vào chip AI, GPU hiệu năng cao hay nguồn điện khổng lồ. Tuy nhiên, một yếu tố tưởng chừng rất bình thường đang trở thành "điểm nghẽn chiến lược" quyết định tốc độ triển khai của các dự án này: hệ thống làm mát.
Thị trường chứng khoán ngày 22/6: VN Index tăng hơn 33 điểm nhờ nhóm Vin, thanh khoản vẫn ở mức thấp

Thị trường chứng khoán ngày 22/6: VN Index tăng hơn 33 điểm nhờ nhóm Vin, thanh khoản vẫn ở mức thấp

Một phiên tăng mạnh của VN Index đã diễn ra khi VIC và VHM đồng loạt tăng trần, đóng góp hầu hết điểm số cho đà tăng. Tuy nhiên, độ rộng thị trường nghiêng về bên bán và thanh khoản thấp cho thấy dòng tiền chưa thực sự lan tỏa.
Tử vi vòng quay công nghệ ngày 23/6/2026: Tuổi Dậu tài lộc vượng phát, tuổi Dần cần tránh nóng nảy

Tử vi vòng quay công nghệ ngày 23/6/2026: Tuổi Dậu tài lộc vượng phát, tuổi Dần cần tránh nóng nảy

Những bí ẩn của khoa học đời sống là "món ăn" tinh thần không thể thiếu trong cuộc sống của con người. Tử vi vòng quay công nghệ xem tử vi 12 con giáp ngày 23/6/2026 cho tất cả các tuổi nhằm dự đoán vận hạn về công danh, tiền bạc, tình duyên và sức khỏe.
Nhận định phiên giao dịch ngày 22/6: Duy trì tỷ trọng danh mục ở mức trung bình và hạn chế mua đuổi

Nhận định phiên giao dịch ngày 22/6: Duy trì tỷ trọng danh mục ở mức trung bình và hạn chế mua đuổi

VN-Index đang duy trì trạng thái giằng co quanh vùng 1.820 - 1.830 điểm khi dòng tiền chưa có sự cải thiện rõ rệt và khối ngoại tiếp tục bán ròng. Trong bối cảnh thị trường chưa xác lập xu hướng mới, các chuyên gia khuyến nghị nhà đầu tư giữ tỷ trọng cổ phiếu ở mức trung bình, hạn chế mua đuổi và ưu tiên giải ngân tại các vùng hỗ trợ đối với những cổ phiếu có nền tảng cơ bản tốt.
[E-Magazine] Việt Nam trước làn sóng phổ cập công nghệ lần hai

[E-Magazine] Việt Nam trước làn sóng phổ cập công nghệ lần hai

Có những thay đổi đi vào xã hội rất lặng. Một mã QR dán cạnh lọ tăm trong quán phở. Một lần xác thực khuôn mặt trước khi chuyển tiền. Một tài khoản VNeID thay cho tập giấy tờ quen thuộc. Một hồ sơ bệnh án không còn nằm im trong tủ sắt bệnh viện. Những chi tiết nhỏ ấy đang báo hiệu một bước chuyển lớn - Việt Nam đã qua thời phổ cập công cụ số và đang bước vào giai đoạn phổ cập hạ tầng số của đời sống xã hội.
Surface Pro 12 và Surface Laptop 8 chính thức lên kệ, trang bị chip AI Snapdragon X2

Surface Pro 12 và Surface Laptop 8 chính thức lên kệ, trang bị chip AI Snapdragon X2

Microsoft vừa chính thức mở bán thế hệ Surface mới nhất, gồm Surface Pro 12 và Surface Laptop 8. Điểm nhấn đáng chú ý của dòng sản phẩm lần này là việc được trang bị nền tảng Snapdragon X2 mới từ Qualcomm với khả năng xử lý AI lên tới 80 TOPS, cùng thời lượng pin dài và nhiều nâng cấp về màn hình, hiệu năng.
Khám phá Amio S - phiên bản mới phân khúc xe máy điện rẻ nhất của VinFast

Khám phá Amio S - phiên bản mới phân khúc xe máy điện rẻ nhất của VinFast

Phân khúc xe máy điện rẻ nhất của VinFast vừa xuất hiện thêm phiên bản mới mang tên Amio S, với giá từ 12 đến gần 14 triệu đồng.
TKV trao 30 suất học bổng cho sinh viên tài năng của HUST

TKV trao 30 suất học bổng cho sinh viên tài năng của HUST

Trường Quản trị Kinh doanh VINACOMIN (trực thuộc Tập đoàn Công nghiệp Than - Khoáng sản Việt Nam) vừa trao 30 suất học bổng của Tập đoàn Công nghiệp Than - Khoáng sản Việt Nam (TKV) cho 30 sinh viên tiêu biểu trong học kỳ I năm học 2025-2026 của Đại học Bách khoa Hà Nội (HUST).
Tử vi vòng quay công nghệ ngày 22/6/2026: Tuổi Tỵ gặp nhiều may mắn, tuổi Thân cần thận trọng trong giao tiếp

Tử vi vòng quay công nghệ ngày 22/6/2026: Tuổi Tỵ gặp nhiều may mắn, tuổi Thân cần thận trọng trong giao tiếp

Những bí ẩn của khoa học đời sống là "món ăn" tinh thần không thể thiếu trong cuộc sống của con người. Tử vi vòng quay công nghệ xem tử vi 12 con giáp ngày 22/6/2026 cho tất cả các tuổi nhằm dự đoán vận hạn về công danh, tiền bạc, tình duyên và sức khỏe.
vn-web
song-gia-tri
gao-doc