谷歌威脅分析小組披露一個Chrome遠程代碼執行漏洞

            發布時間:2022-03-28 10:23:59  |  來源:cnBeta.COM  

            谷歌威脅分析小組(TAG)近日指出:早在 2022 年 1 月 4 日,他們就留意到了針對 Chrome 瀏覽器的一個漏洞利用工具包。 然后 2 月 10 日,其追蹤發現兩個疑似有朝鮮背景的團體也在利用相應的手段,向美國新聞、IT、加密貨幣和金融科技站點發起了攻擊。

            釣魚網站示例(圖 via Google Blog )

            慶幸的是,這家科技巨頭于 2 月 14 日成功修補了該漏洞。鑒于所有攻擊者都利用相同的漏洞工具包,TAG 推測他們可能是從同一個上游供應商那里獲取的。

            期間,谷歌從新聞媒體從業者那里收到了一些報告,得知有攻擊者假裝是迪士尼、谷歌、甲骨文的招聘人員,向他們發去了釣魚郵件。其中包含了指向虛假網站的鏈接,比如 ZipRecruiter 和 Indeed 等招聘門戶網站的鏡像。

            與此同時,金融科技和加密貨幣公司也被偽裝成合法企業的釣魚鏈接所欺騙。任何點擊鏈接的人,都會被隱藏于受感染的網站中的 iframe 代碼給觸發漏洞利用。

            最后,盡管 Google 早在 2 月 14 日就修復了 Chrome 中的 REC 漏洞,但該公司還是希望通過披露這些細節,以敦促用戶盡快接收瀏覽器的最新安全補丁、并在 Chrome 中啟用增強安全瀏覽選項。

            【來源:cnBeta.COM】

            關鍵詞: 威脅分析

             

            關于我們 - 聯系我們 - 版權聲明 - 招聘信息 - 友鏈交換

            2014-2020  電腦商網 版權所有. All Rights Reserved.

            備案號:京ICP備2022022245號-1 未經過本站允許,請勿將本站內容傳播或復制.

            聯系我們:435 226 40@qq.com

            亚洲真人无码永久在线观看| 自拍日韩亚洲一区在线| 久久精品国产亚洲AV久| 亚洲嫩模在线观看| 亚洲AV午夜福利精品一区二区 | 在线观看亚洲av每日更新| 亚洲国产精品日韩专区AV| 婷婷亚洲综合一区二区| 国产亚洲精品精品精品| 国产精品亚洲а∨天堂2021| 国产成人va亚洲电影| 亚洲国产主播精品极品网红| 亚洲国产精品13p| 亚洲日韩涩涩成人午夜私人影院| 久久久久亚洲av成人无码电影 | 亚洲日韩在线第一页| 亚洲无码黄色网址| 国产亚洲精品高清在线| 亚洲精品乱码久久久久66| 亚洲AV无码乱码在线观看富二代 | 亚洲成a人无码亚洲成av无码| 噜噜综合亚洲AV中文无码| 国产成人+综合亚洲+天堂| 亚洲精品国产日韩无码AV永久免费网| 亚洲最大av无码网址| 亚洲色成人中文字幕网站| 亚洲av永久无码精品表情包| 久久夜色精品国产噜噜噜亚洲AV| 亚洲视频在线观看地址| 亚洲AV一二三区成人影片| 亚洲日韩中文字幕无码一区| 国产精品亚洲天堂| 国产成人综合亚洲AV第一页| 亚洲爆乳无码专区| 亚洲日本在线播放| 亚洲精品精华液一区二区 | 亚洲人午夜射精精品日韩| 国产成人综合亚洲亚洲国产第一页| 久久精品亚洲中文字幕无码网站| 亚洲精品资源在线| 亚洲日韩精品A∨片无码加勒比|