acecook

Tiện ích Chrome bị tấn công chèn mã độc

An ninh an toàn mạng
14/01/2025 04:07
Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) đã ghi nhận một chiến dịch tấn công nhằm vào các tiện ích mở rộng trên trình duyệt Google Chrome, dẫn tới việc ít nhất 16 tiện ích đã bị ảnh hưởng.
aa

Chiến dịch tấn công này nhằm vào các nhà phát hành tiện ích trình duyệt trên Chrome Web Store thông qua hình thức phishing và sử dụng quyền truy cập đạt được từ họ để chèn mã độc vào các tiện ích. Mục tiêu là để đánh cắp cookie và token truy cập của người dùng.

Tiện ích Chrome bị tấn công chèn mã độc

Cụ thể, tiện ích bị ảnh hưởng đầu tiên được ghi nhận thuộc sở hữu của hãng bảo mật Cyberhaven, khi một nhân viên của hãng bị lừa và làm mất quyền truy cập vào tay kẻ tấn công, cho phép kẻ xấu phát hành phiên bản độc hại của tiện ích vào ngày 24/12/2024. Phiên bản độc hại của tiện ích có khả năng kết nối tới máy chủ C&C, tải file cấu hình và trích xuất dữ liệu người dùng.

Một số tiện ích mở rộng khác bị ảnh hưởng, gồm có AI Assistant - ChatGPT and Gemini for Chrome; Bard AI Chat Extension; GPT 4 Summary with OpenAI; Search Copilot AI Assistant for Chrome,…

Các tiện ích mở rộng một khi bị ảnh hưởng sẽ có phương thức thực hiện hành vi độc hại theo hướng riêng. Đối với ghi nhận của hãng Cyberhaven, tiện ích độc hại này nhằm vào dữ liệu danh tính, token truy cập của tài khoản Facebook, cụ thể hơn là tài khoản của Facebook Ads.

Theo NCSC, hãng Apache Software Foundation đã phát hành bản vá nhằm sửa ba lỗ hổng ảnh hưởng tới giải pháp MINA, HugeGraph-Server và Traffic Control.

Một trong các lỗ hổng được vá là CVE-2024-52046 (Điểm CVSS: 10.0) gây ảnh hưởng tới giải pháp MINA, cụ thể là trên hàm “ObjectSerializationDecoder” gây ra bởi việc giải tuần tự Java không được bảo mật, qua đó cho phép kẻ tấn công thực thi mã từ xa.

Lỗ hổng thứ hai có mã CVE-2024-43441, là lỗi cho phép kẻ tấn công bỏ qua biện pháp bảo mật xác thực tồn tại trên HugeGraph-Server; xảy ra do logic xác thực không được xử lý đúng cách.

Lỗ hổng thứ ba được vá là CVE-2024-43587 tồn tại trên Software Foundation và là lỗi SQL Injection xảy ra do thiếu sót trong không làm sạch dữ liệu đưa vào trên câu truy vấn SQL, từ đó cho phép kẻ tấn công thực thi lệnh SQL tùy ý thông qua yêu cầu PUT.

Hà An (tổng hợp)

tudonghoangaynay.vn
dai-hoi-dang
Tin bài khác
Bế mạc Đại hội Đảng, mở ra một kỷ nguyên mới của chính trị, kinh tế, ngoại giao quốc tế vững mạnh

Bế mạc Đại hội Đảng, mở ra một kỷ nguyên mới của chính trị, kinh tế, ngoại giao quốc tế vững mạnh

Chiều 23/1, Đại hội Đảng lần thứ XIV bế mạc, khép lại những ngày làm việc sáng suốt, liêm minh, chính trực của Bộ Chính trị, cùng các Đảng viên là lãnh đạo Đảng, lãnh đạo các cấp, các đại biểu đến từ 34 tỉnh thành Việt Nam. Đại hội Đảng lần thứ XIV là sự kiện lịch sử, là mốc son của dân tộc. Phiên bế mạc khép lại để mở ra một hành trình mới của chính trị, kinh tế, ngoại giao, bền vững của Việt Nam.
Đồng chí Tô Lâm tái đắc cử Tổng Bí thư khóa XIV

Đồng chí Tô Lâm tái đắc cử Tổng Bí thư khóa XIV

Tại Hội nghị thứ nhất Ban Chấp hành Trung ương Đảng khóa XIV, sáng 23/1, đồng chí Tô Lâm được bầu vào Bộ Chính trị và được bầu giữ chức Tổng Bí thư khóa XIV.
Ra mắt 19 ủy viên Bộ Chính trị khóa XIV

Ra mắt 19 ủy viên Bộ Chính trị khóa XIV

Ban Chấp hành Trung ương Đảng khóa XIV vừa tiến hành Hội nghị lần thứ nhất để bầu bầu Bộ Chính trị khóa XIV. Theo kết quả công bố, Bộ Chính trị khóa mới gồm 19 ủy viên. Đến chiều 23/1, các ủy viên Bộ Chính trị ra mắt Đại hội, đồng chí Tổng Bí thư Tô Lâm nhấn mạnh: Ban Chấp hành Trung ương khóa mới sẽ 'nói đi đôi với làm, làm đến cùng'.
Đại hội XIV của Đảng tiếp tục nhận được nhiều thư, điện mừng từ các chính đảng, tổ chức quốc tế

Đại hội XIV của Đảng tiếp tục nhận được nhiều thư, điện mừng từ các chính đảng, tổ chức quốc tế

Đại hội đại biểu toàn quốc lần thứ XIV của Đảng Cộng sản Việt Nam nhận được những tình cảm nồng ấm và sự cổ vũ to lớn từ các chính đảng, đối tác, người Việt Nam ở nước ngoài và bạn bè quốc tế.
Thông cáo báo chí về ngày làm việc thứ tư Đại hội đại biểu toàn quốc lần thứ XIV của Đảng

Thông cáo báo chí về ngày làm việc thứ tư Đại hội đại biểu toàn quốc lần thứ XIV của Đảng

Ngày 22/1/2026, Đại hội đại biểu toàn quốc lần thứ XIV của Đảng tiếp tục làm việc cả ngày để thảo luận và thực hiện các nội dung về công tác nhân sự Ban Chấp hành Trung ương Đảng khóa XIV. Đồng chí Tổng Bí thư Tô Lâm, Chủ tịch Đoàn Chủ tịch thay mặt Đoàn Chủ tịch điều hành phiên họp.
Nhận định phiên giao dịch ngày 23/1: VN-Index nhiều khả năng tiếp tục điều chỉnh giằng co

Nhận định phiên giao dịch ngày 23/1: VN-Index nhiều khả năng tiếp tục điều chỉnh giằng co

VN-Index được dự báo có thể tiếp tục duy trì nhịp điều chỉnh giằng co trong phiên 23/1 khi dòng tiền vẫn thận trọng và xu hướng ngắn hạn chưa thực sự rõ ràng. Áp lực chốt lời tại nhóm vốn hóa lớn có thể khiến chỉ số dao động quanh vùng kháng cự, trong khi dòng tiền nhiều khả năng tiếp tục luân chuyển sang nhóm midcap và smallcap.
Việt Nam định hướng phát triển đất nước trong kỷ nguyên mới

Việt Nam định hướng phát triển đất nước trong kỷ nguyên mới

Truyền thông quốc tế tiếp tục quan tâm và đưa tin đậm về Đại hội đại biểu toàn quốc lần thứ XIV của Đảng Cộng sản Việt Nam, nhận định đây là sự kiện chính trị có ý nghĩa quan trọng của Việt Nam, định hình đường hướng phát triển của đất nước trong giai đoạn mới.
“Dân là gốc” trong Báo cáo trình Đại hội XIV: Điểm tựa bền vững nhất, “hạ tầng mềm” quan trọng nhất

“Dân là gốc” trong Báo cáo trình Đại hội XIV: Điểm tựa bền vững nhất, “hạ tầng mềm” quan trọng nhất

Trong Báo cáo trình Đại hội đại biểu toàn quốc lần thứ XIV của Đảng, Tổng Bí thư đã nhấn mạnh "Dân là gốc" không chỉ như một tư tưởng xuyên suốt, mà còn đặt trực tiếp trong nhóm các bài học lớn có ý nghĩa phương pháp luận đối với toàn bộ quá trình lãnh đạo, cầm quyền. Việc đưa "Dân là gốc" vào phần bài học- chứ không chỉ ở phần định hướng hay kết luận- cho thấy đây không phải là một khẩu hiệu giá trị, mà là một nguyên tắc chỉ đạo hành động.
Ngành chăn nuôi dự kiến tăng trưởng giá trị sản xuất trên 5%

Ngành chăn nuôi dự kiến tăng trưởng giá trị sản xuất trên 5%

Tại Hội nghị Tổng kết công tác năm 2025 và triển khai kế hoạch công tác năm 2026 của Cục Chăn nuôi và Thú y vừa diễn ra tại Hà Nội, quán triệt chủ trương xây dựng cơ chế, chính sách trong lĩnh vực chăn nuôi và thú y, Thứ trưởng Phùng Đức Tiến cho rằng cần kiến tạo không gian phát triển cho doanh nghiệp, người dân.
Tử vi vòng quay công nghệ ngày 23/1/2026: Tuổi Mão gặp chiến tranh lạnh, tuổi Thân niềm vui sự nghiệp

Tử vi vòng quay công nghệ ngày 23/1/2026: Tuổi Mão gặp chiến tranh lạnh, tuổi Thân niềm vui sự nghiệp

Những bí ẩn của khoa học đời sống là "món ăn" tinh thần không thể thiếu trong cuộc sống của con người. Tử vi vòng quay công nghệ xem tử vi 12 con giáp ngày 23/1/2026 cho tất cả các tuổi nhằm dự đoán vận hạn về công danh, tiền bạc, tình duyên, sức khỏe...
song-gia-tri