区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > MANA > 正文

CHR:安全公司:旧版谷歌浏览器一漏洞或会窃取加密钱包等敏感文件_IMP

作者:

时间:

安全公司Imperva在博文中表示,一个名为CVE-2022-3656的漏洞影响了超过25亿GoogleChrome和基于Chromium引擎的浏览器的用户。此漏洞允许窃取敏感文件,例如加密钱包和云提供商文件。而Opera和Edge浏览器均是基于Chrome的开源版本Chromium。

该漏洞是通过检查浏览器与文件系统的交互方式发现的。具体来说,浏览器没有正确检查符号链接是否指向一个不可访问的位置,从而导致敏感文件被盗。这个问题通常被称为符号链接跟随。Imperva团队随后设计了一个攻击场景,在该场景中,攻击者可能会使用加密网络钓鱼站点来战略性地获取对用户敏感文件的访问权限。

安全公司:警惕DeFi挖矿钓鱼授权盗币攻击:据慢雾区情报,由于DeFi挖矿项目的火热,除了仿盘以外,目前已经出现了针对以太坊DeFi挖矿的钓鱼攻击,攻击者通过新建一个挖矿项目,诱导用户授权给项目本身,其实是授权给了一个攻击者自己可控的地址,在授权完成后,用户资金会被立即转出。经慢雾安全团队分析,目前该网站诱导用户授权给地址0x59DFd93D34DFF5D36dEdD539425a7D7D2a77B3e5,该地址并为合约地址,而是一个攻击者控制的普通的个人地址。通过区块浏览器查询显示,已有20万枚USDC和52枚YAMV2被转移。慢雾安全团队提醒,用户在操作DeFi项目时,一定要对项目本身进行足够的了解,并需注意该项目是否通过安全审计,并在授权时,对授权对象进行核对,确认是项目方的地址,避免资金损失。[2020/9/6]

在向谷歌披露该漏洞后,Imperva团队发现Chrome107中引入的第一个修复程序并未完全解决该问题。该团队将此事通知了谷歌,该问题在Chrome108中得到了彻底解决。重要的是始终软件保持最新状态,以防止出现最新的漏洞并确保用户个人和财务信息安全。此外,他们还指出了使用硬件钱包存储加密货币的重要性,因为它不易受到黑客攻击。

网络安全公司CDNetworks发布《17年DDoS攻击动向及未来趋势》 虚拟货币的网络攻击数量增多:据Prtimes17日报道,韩国网络安全公司CDNetworks日前已发布了《2017年度DDoS攻击动向及未来趋势》报告。报告显示,2017年,有关虚拟货币的网络攻击数量增多,攻击方式更加多样。CDNetworks在报告中列举了如勒索病、网站非法窃取用户算力等攻击手段,警告用户提高网络安全防范意识。[2018/4/18]

标签:CHROROMCHRIMPChronicleprom币未来价值chromia币最新消息Recycle Impact World Association

MANA热门资讯
PIT:元宇宙项目Digital Village完成400万美元融资_元宇宙

据WWD报道,法国元宇宙初创公司DigitalVillage宣布完成400万美元新一轮融资,本轮融资由时尚品牌欧莱雅旗下基金BOLD、英国时装协会、VentureRealityFund、Venr.

STP:密码管理平台LastPass披露曾遭到黑客攻击,用户信息和密码恐遭泄露_Dix Asset

密码管理平台LastPass称一个黑客利用之前他们在2022年8月披露的事件中获得的信息访问了一个基于云的存储环境,一些消息来源代码和技术信息被盗,并被用于攻击另一名员工.

ACK:Blur:第二轮空投已启动并过滤对敲交易,将于明年1月份上线BLUR代币_NFT

NFT市场Blur今日在推特上宣布已上线第二轮空投,第二轮空投的规模是第一次的十倍,用户有14天的的时间通过对Blur出价来进行申领.

IND:CoinDesk现已支持用户通过阅读文章等互动方式赚取DESK代币_ESK

DCG旗下加密媒体CoinDesk发布其社区代币DESK相关更新,其将DESK代币整合至更广泛的读者体验中,读者有机会通过阅读文章、观看视频和其他与CoinDesk的互动来赚取DESK代币.

EXO:投行Cowen:美国消费者金融保护局正扩大其在加密领域的监管权力,同时避免涉足SEC的领域_加密货币

据TheBlock报道,美国投资银行Cowen的华盛顿团队在最近的一份时事通讯中表示,美国消费者金融保护局正在对为消费者带来金融产品的加密解决方案行使权力,尽管CFPB避免涉足SEC的领域.

Balancer:Balancer警告630万美元资金面临风险,敦促LP移除流动性_Magic Balancer

去中心化交易所Balancer警告其流动性提供者尽快从五个资金池中提取资金,其中630万美元的资金处于风险之中。Balancer表示,它已使用紧急控制措施将其他一些矿池的协议费用设置为零.