谷歌威脅分析小組披露一個Chrome遠(yuǎn)程代碼執(zhí)行漏洞

            發(fā)布時間:2022-03-28 10:23:59  |  來源:cnBeta.COM  

            谷歌威脅分析小組(TAG)近日指出:早在 2022 年 1 月 4 日,他們就留意到了針對 Chrome 瀏覽器的一個漏洞利用工具包。 然后 2 月 10 日,其追蹤發(fā)現(xiàn)兩個疑似有朝鮮背景的團(tuán)體也在利用相應(yīng)的手段,向美國新聞、IT、加密貨幣和金融科技站點發(fā)起了攻擊。

            釣魚網(wǎng)站示例(圖 via Google Blog )

            慶幸的是,這家科技巨頭于 2 月 14 日成功修補了該漏洞。鑒于所有攻擊者都利用相同的漏洞工具包,TAG 推測他們可能是從同一個上游供應(yīng)商那里獲取的。

            期間,谷歌從新聞媒體從業(yè)者那里收到了一些報告,得知有攻擊者假裝是迪士尼、谷歌、甲骨文的招聘人員,向他們發(fā)去了釣魚郵件。其中包含了指向虛假網(wǎng)站的鏈接,比如 ZipRecruiter 和 Indeed 等招聘門戶網(wǎng)站的鏡像。

            與此同時,金融科技和加密貨幣公司也被偽裝成合法企業(yè)的釣魚鏈接所欺騙。任何點擊鏈接的人,都會被隱藏于受感染的網(wǎng)站中的 iframe 代碼給觸發(fā)漏洞利用。

            最后,盡管 Google 早在 2 月 14 日就修復(fù)了 Chrome 中的 REC 漏洞,但該公司還是希望通過披露這些細(xì)節(jié),以敦促用戶盡快接收瀏覽器的最新安全補丁、并在 Chrome 中啟用增強(qiáng)安全瀏覽選項。

            【來源:cnBeta.COM】

            關(guān)鍵詞: 威脅分析

             

            關(guān)于我們 - 聯(lián)系我們 - 版權(quán)聲明 - 招聘信息 - 友鏈交換

            2014-2020  電腦商網(wǎng) 版權(quán)所有. All Rights Reserved.

            備案號:京ICP備2022022245號-1 未經(jīng)過本站允許,請勿將本站內(nèi)容傳播或復(fù)制.

            聯(lián)系我們:435 226 40@qq.com

            亚洲国产精品无码成人片久久| 亚洲日韩乱码中文无码蜜桃| 亚洲视频在线观看地址| 亚洲国产中文字幕在线观看| 亚洲国产精品精华液| 亚洲综合色7777情网站777| 亚洲AV人无码激艳猛片| 伊人久久大香线蕉亚洲五月天| 国产精品亚洲不卡一区二区三区| 国产成人综合久久精品亚洲| 风间由美在线亚洲一区| 豆国产96在线|亚洲| 青草久久精品亚洲综合专区| 精品久久久久久久久亚洲偷窥女厕| 亚洲欧美国产国产一区二区三区| 在线观看亚洲AV日韩AV| 亚洲欧美熟妇综合久久久久| 亚洲日韩乱码中文字幕| 亚洲小说图区综合在线| 亚洲无mate20pro麻豆| 精品国产日韩久久亚洲| 亚洲欧洲日本天天堂在线观看| 亚洲视频手机在线| 亚洲成人免费在线观看| 亚洲中文无码av永久| 亚洲国产成人精品激情| 亚洲一久久久久久久久| 亚洲看片无码在线视频| 亚洲美国产亚洲AV| 国产亚洲欧美日韩亚洲中文色| 亚洲福利视频一区二区| 色久悠悠婷婷综合在线亚洲| 国产亚洲一区二区在线观看| 亚洲五月激情综合图片区| 亚洲黄色在线观看网站| 亚洲自偷精品视频自拍| 亚洲专区一路线二| 亚洲人成未满十八禁网站| 国产精品国产亚洲区艳妇糸列短篇 | 日本亚洲国产一区二区三区| 亚洲日韩国产精品第一页一区|