谷歌威胁分析小组披露一个Chrome远程代码执行漏洞


本文摘自太平洋电脑网,原文链接:https://news.pconline.com.cn/1491/14918145.html,侵删。

谷歌威胁分析小组(TAG)近日指出:早在 2022 年 1 月 4 日,他们就留意到了针对 Chrome 浏览器的一个漏洞利用工具包。 然后 2 月 10 日,其追踪发现两个疑似有朝鲜背景的团体也在利用相应的手段,向美国新闻、IT、加密货币和金融科技站点发起了攻击。

谷歌威胁分析小组披露一个Chrome远程代码执行漏洞

庆幸的是,这家科技巨头于 2 月 14 日成功修补了该漏洞。鉴于所有攻击者都利用相同的漏洞工具包,TAG 推测他们可能是从同一个上游供应商那里获取的。

期间,谷歌从新闻媒体从业者那里收到了一些报告,得知有攻击者假装是迪士尼、谷歌、甲骨文的招聘人员,向他们发去了钓鱼邮件。其中包含了指向虚假网站的链接,比如 ZipRecruiter 和 Indeed 等招聘门户网站的镜像。

与此同时,金融科技和加密货币公司也被伪装成合法企业的钓鱼链接所欺骗。任何点击链接的人,都会被隐藏于受感染的网站中的 iframe 代码给触发漏洞利用。

谷歌威胁分析小组披露一个Chrome远程代码执行漏洞

最后,尽管 Google 早在 2 月 14 日就修复了 Chrome 中的 REC 漏洞,但该公司还是希望通过披露这些细节,以敦促用户尽快接收浏览器的最新安全补丁、并在 Chrome 中启用增强安全浏览选项。

相关阅读 >>

将近6000块的谷歌pixel 6 pro翻车:最基础的wi-fi功能打不开

谷歌的pixel6、pixel6pro两款新机型未在印度发售

微软和谷歌的人工智能困局:为赚钱先多花钱

谷歌ceo:经济衰退的担忧日益加剧 科技行业将深受宏观因素打

科学家利用谷歌云平台克隆出超级计算机 用于心

谷歌pixel系列手机更新支持volte漫游

谷歌play订阅服务费用降低至15%,小企业还想钻空子

谷歌正式开放pixel superfans粉丝社区 目前仅美国居民可申请注册

谷歌威胁分析小组披露一个chrome远程代码执行漏洞

谷歌pixel 6 pro原型机拍照样张与视频画面流出

更多相关阅读请进入《谷歌》频道 >>



打赏

取消

感谢您的支持,我会继续努力的!

扫码支持
扫码打赏,您说多少就多少

打开支付宝扫一扫,即可进行扫码打赏哦

分享从这里开始,精彩与您同在

评论

管理员已关闭评论功能...

    正在狠努力加载,请稍候...