پرش به محتوا
آخرین اخبار
مایکروسافت ۱۱۹ افزونه مخرب Edge را از فروشگاه خود حذف کرد کشف بسته‌های آلوده npm و Go برای سرقت اطلاعات توسعه‌دهندگان اوپن‌ای‌آی مدل‌های جدید GPT-۵.۶ را با تمرکز بر امنیت سایبری معرفی کرد روش جدید حمله به ابزارهای هوش مصنوعی برنامه‌نویسی بدون کد مخرب در GitHub آسیب‌پذیری جدید در هسته لینوکس امکان دسترسی ریشه را فراهم می‌کند آسیب‌پذیری Amazon Q Developer امکان سرقت اعتبارنامه‌های ابری را فراهم می‌کرد افزونه محبوب مسدودکننده تبلیغات یوتیوب در کروم قابلیت اجرای کد از راه دور دارد مهم‌ترین تهدیدهای سایبری هفته؛ از آسیب‌پذیری‌های جدید تا حملات فیشینگ مایکروسافت ۱۱۹ افزونه مخرب Edge را از فروشگاه خود حذف کرد کشف بسته‌های آلوده npm و Go برای سرقت اطلاعات توسعه‌دهندگان اوپن‌ای‌آی مدل‌های جدید GPT-۵.۶ را با تمرکز بر امنیت سایبری معرفی کرد روش جدید حمله به ابزارهای هوش مصنوعی برنامه‌نویسی بدون کد مخرب در GitHub آسیب‌پذیری جدید در هسته لینوکس امکان دسترسی ریشه را فراهم می‌کند آسیب‌پذیری Amazon Q Developer امکان سرقت اعتبارنامه‌های ابری را فراهم می‌کرد افزونه محبوب مسدودکننده تبلیغات یوتیوب در کروم قابلیت اجرای کد از راه دور دارد مهم‌ترین تهدیدهای سایبری هفته؛ از آسیب‌پذیری‌های جدید تا حملات فیشینگ
اخبار

مایکروسافت ۱۱۹ افزونه مخرب Edge را از فروشگاه خود حذف کرد

تیر ۸, ۱۴۰۵ نوشتهٔ hraicp3

کمیته رکن چهارم – مایکروسافت از شناسایی و حذف ۱۱۹ افزونه مخرب از فروشگاه Microsoft Edge Add-ons خبر داد؛ افزونه‌هایی که با پنهان کردن کدهای مخرب در فایل‌های تصویری و فونت، اطلاعات کاربران را سرقت کرده و در کلاهبرداری‌های تبلیغاتی مورد استفاده قرار می‌گرفتند.

به گزارش کمیته رکن چهارم، این کارزار که با نام StegoAd شناخته می‌شود، افزونه‌هایی با ظاهر کاملاً عادی مانند مسدودکننده تبلیغات، VPN، مترجم و دانلودکننده ویدئو را شامل می‌شد. این افزونه‌ها پس از نصب عملکرد وعده داده‌شده را ارائه می‌کردند، اما بدافزار آن‌ها با چند روز تأخیر و تنها روی بخشی از دستگاه‌ها فعال می‌شد تا شناسایی آن دشوارتر شود.

بررسی‌های مایکروسافت نشان می‌دهد این افزونه‌ها در مجموع حدود ۲.۶ میلیون بار نصب شده‌اند و قابلیت‌هایی مانند سرقت اطلاعات ورود کاربران، کوکی‌های مرورگر، کدهای احراز هویت دومرحله‌ای، اطلاعات حساب‌های Google و WordPress و اجرای کد از راه دور را در اختیار مهاجمان قرار می‌دادند.

مایکروسافت اعلام کرده تمامی افزونه‌های شناسایی‌شده و حساب‌های توسعه‌دهندگان مرتبط را از فروشگاه حذف کرده است. همچنین به کاربران توصیه کرده فهرست افزونه‌های نصب‌شده در مرورگر Edge را بررسی کرده و در صورت استفاده از افزونه‌های آلوده، گذرواژه حساب‌های مهم خود را تغییر دهند و از احراز هویت دومرحله‌ای استفاده کنند.

منبع: The Hacker News