商业日报网

滚动新闻:
·斩获颇丰!华谊兄弟率先披露 ·广州白云机场等重要口岸开启广交会专用通道 ·光伏业务快速发展,天合光能前三季度净利增超89% ·广州消费品工业兴旺化妆品工业年产值逾千亿元 ·如何看A股10月开门走势?多项数据传递出积极信号 ·汽车和汽车零部件行业周报:新势力销量高增,关注三季报优质个股-23100 ·研报掘金丨华鑫证券:天岳先进临港厂产能加速释放,在手订单充足 ·金价涨势暂歇!2023年10月8日各大金店黄金价格多少钱一克? ·物流运行迎来“金九”9月份中国物流业景气指数达到53.5% ·山东泰安公积金新政:认房不认贷,无房职工可提取公积金付房租 ·金盘科技“绿色低碳高效节能新能源装备和新材料智能制造产业园”正式开工 ·中国男篮已无优势可言,“大手术”迫在眉睫 ·达来:扎根基层的环保人 ·百家机构调研股出炉,明星基金节后建仓潜力股曝光!芯片博士“最后的爱股”曝 ·中国中免H股遭摩根大通减持A股机构持股数量大幅减少 ·10月7日-珠三角谷物行情快讯 ·终结九连跌黄金周黄金遭遇“黄金劫” ·乡村行·看振兴小酸枣大产业科技助力山西临县枣产业高质量发展 ·云南铁路中秋国庆假期发送旅客373万人次刷新单日客流纪录 ·福州机场“双节”假期出入境客流同比增长481% 

108版已修复,安全公司披露可窃取用户敏感信息的谷歌Chrome浏览器高

来源:IT之家    发布时间:2023-01-16 13:51:02   阅读量:13789   

网络安全公司Imperva Red最近几天披露了Chrome/Chromium浏览器存在的漏洞细节,并警告全球超过25亿用户的数据正面临安全威胁。

该公司表示,这个跟踪号为CVE—2022—3656的漏洞可以窃取敏感数据,包括加密钱包和云提供商凭据本站了解到,它在博文中写道:这个漏洞是通过检查浏览器与文件系统的交互方式发现的,特别是寻找与浏览器处理符号链接的方式相关的常见漏洞

Imperva Red将符号链接定义为指向另一个文件或目录的文件类型它允许操作系统将链接的文件或目录视为位于符号链接中Imperva Red表示符号链接可用于创建快捷方式,重定向文件路径或以更灵活的方式组织文件

就谷歌Chrome而言,问题源于浏览器在处理文件和目录时与符号链接的交互方式具体来说,浏览器不会正确检查符号链接是否指向非预期的位置,从而允许窃取敏感文件

在解释该漏洞如何影响谷歌浏览器时,该公司表示,攻击者可以创建一个虚假网站,提供一种新的加密钱包服务然后,该网站可以通过要求用户下载恢复密钥来欺骗用户创建新的钱包

博文写道:这些密钥实际上是一个zip文件,其中包含指向用户电脑上的云提供商证书等敏感文件或文件夹的符号链接当用户解压缩并将恢复密钥上传回网站时,攻击者将获得敏感文件的访问权限

Imperva Red表示,已将该漏洞告知谷歌,该问题已在Chrome 108中得到彻底解决建议用户始终保持软件最新,以防止此类漏洞

【免责声明】 凡本站未注明来源为(商业日报网)的所有作品,均转载、编译或摘编自其它媒体,转载、编译或摘编的目的在于传递更多信息,并不代表本站赞同其观点和对其真实性负责。其他媒体、网站或个人转载使用时必须保留本站注明的文章来源,并自负法律责任。

热文推荐

首页 | 焦点| 业界| 财经| 企业| 消费| 行业| 股票| 视窗| 商业| 经贸| 产业| 资讯

Copyright @ 2010- 备案号:鄂ICP备2021013412号-3 网站地图