Новости: угон сессий
Пять расширений для Chrome, которые захватывают корпоративные видеовстречи
Исследователи Socket обнаружили масштабную фишинговую кампанию с использованием вредоносных расширений Chrome, маскирующихся под инструменты для повышения продуктивности. Эти аддоны обходят защиту Chrome Web Store, похищают токены аутентификации и блокируют функции безопасности для полного захвата корпоративных аккаунтов в системах вроде Workday и NetSuite.

Пять расширений для Chrome уличили в перехвате корпоративных сессий
Вредоносные расширения для Chrome, маскирующиеся под инструменты продуктивности, обошли защиту Chrome Web Store, похищая сессионные токены HR- и ERP-систем. Кампания также блокировала административный доступ к системам безопасности, позволяя злоумышленникам полностью захватывать учётные записи через угон сессий.

Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Тим Суини из Epic: «нечестность» и «грубое…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…