谷歌威脅分析小組(TAG)近日指出:早在 2022 年 1 月 4 日,他們就留意到了針對 Chrome 瀏覽器的一個(gè)漏洞利用工具包。然后 2 月 10 日,其追蹤發(fā)現(xiàn)兩個(gè)疑似有朝鮮背景的團(tuán)體也在利用相應(yīng)的手段,向美國新聞、IT、加密貨幣和金融科技站點(diǎn)發(fā)起了攻擊。
慶幸的是,這家科技巨頭于 2 月 14 日成功修補(bǔ)了該漏洞。鑒于所有攻擊者都利用相同的漏洞工具包,TAG 推測他們可能是從同一個(gè)上游供應(yīng)商那里獲取的。
期間,谷歌從新聞媒體從業(yè)者那里收到了一些報(bào)告,得知有攻擊者假裝是迪士尼、谷歌、甲骨文的招聘人員,向他們發(fā)去了釣魚郵件。其中包含了指向虛假網(wǎng)站的鏈接,比如 ZipRecruiter 和 Indeed 等招聘門戶網(wǎng)站的鏡像。
與此同時(shí),金融科技和加密貨幣公司也被偽裝成合法企業(yè)的釣魚鏈接所欺騙。任何點(diǎn)擊鏈接的人,都會(huì)被隱藏于受感染的網(wǎng)站中的 iframe 代碼給觸發(fā)漏洞利用。
最后,盡管 Google 早在 2 月 14 日就修復(fù)了 Chrome 中的 REC 漏洞,但該公司還是希望通過披露這些細(xì)節(jié),以敦促用戶盡快接收瀏覽器的最新安全補(bǔ)丁、并在 Chrome 中啟用增強(qiáng)安全瀏覽選項(xiàng)。
關(guān)鍵詞: 分析小組 Chrome中的REC漏洞 金融科技站點(diǎn) 虛假網(wǎng)站
網(wǎng)站首頁 |網(wǎng)站簡介 | 關(guān)于我們 | 廣告業(yè)務(wù) | 投稿信箱
Copyright © 2000-2020 www.xnbt.net All Rights Reserved.
中國網(wǎng)絡(luò)消費(fèi)網(wǎng) 版權(quán)所有 未經(jīng)書面授權(quán) 不得復(fù)制或建立鏡像
聯(lián)系郵箱:920 891 263@qq.com
主站蜘蛛池模板: 客厅餐桌椅子上波多野结衣| 正在播放久久| 男人天堂官方网站| 男人的好在线观看免费视频| 彩虹男gary网站| 美国一级毛片免费看| 国产精品日韩欧美一区二区三区| 日本免费看片在线播放| 在厨房里挺进美妇雪臀| 欧美日本黄色| 再深点灬舒服灬太大了网站| 亚洲三级在线观看| 日本四虎影院| 日韩aaa电影| 麻豆福利视频| а√最新版在线天堂| 男人让女人爽30分钟免费| 亚洲私人影院| 黄色一级电视| 99热在线观看| 国产精品久久久久9999高清| 久久亚洲伊人中字综合精品 | 日本电影100禁| 高清视频一区二区三区| 伊人成影院九九| 亚洲国产三级在线观看| 19岁rapper潮水第一集| 插插插插综合| 干妞网在线观看| 91精品麻豆| 最近2019免费中文字幕视频三| 欧美日韩图片| 亚洲三级电影片| 国产大片中文字幕在线观看| 久久丁香五月天综合网| 啊灬老师灬老师灬别停灬用力| aaaaa毛片| 97色伦在线| 彩虹男gary网站| 大学生日嘛批1| а√最新版在线天堂|