Kémkedésre váltott a QuickLens bővítmény

​A Google letiltotta a QuickLens nevű Chrome bővítmény használatát, miután kiderült, hogy a kiegészítő adatlopásban kapott szerepet.
 

A QuickLens - Search Screen with Google Lens nevű Chrome bővítmény a hivatalos Chrome áruházban vált elérhetővé, és eredetileg azt a célt szolgálta, hogy Google Lens kereséseket tegyen lehetővé közvetlenül a böngészőből. Jó ideig nem is volt probléma vele, több mint hétezren telepítették. Aztán februárban a fejlesztője úgy döntött, hogy eladja a kiegészítő kódját, amire meg is lett a vevő. Február 17-én pedig megjelent az 5.8-as verzió, immár az új fejlesztő neve alatt. 

Az Annex biztonsági kutatói az 5.8-as verzió vizsgálatakor olyan nemkívánatos módosításokra lettek figyelmesek, amelyek komoly biztonsági kockázatokat vetettek fel. A bővítmény legújabb kiadása ugyanis olyan összetevőkkel gyarapodott, amelyek alkalmasak a következőkre:
  • hitelesítési adatok kiszivárogtatása
  • fizetésekkel kapcsolatos adatok gyűjtése
  • kriptotárcákkal kapcsolatos adatszivárogtatás

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    A Roundcube Webmail kritikus fontosságú biztonsági frissítést kapott.

  2. 4

    Az Ubiquiti egy kritikus és egy magas veszélyességű sebezhetőséget szüntetett meg.

  3. 3

    Az ImageMagick egy közepes veszélyességű hibát tartalmaz.

  4. 3

    A Xen két biztonsági hibát tartalmaz.

  5. 3

    A KeePassXC egy sérülékenység miatt kapott frissítést.

  6. 3

    A Next.js-hez öt biztonsági javítás vált elérhetővé.

  7. 3

    Az Apple biztonsági frissítést adott ki egyes operációs rendszereihez.

  8. 4

    A GIMP két veszélyes biztonsági réstől vált meg.

  9. 3

    A PyTorch kapcsán két biztonsági résre derült fény.

  10. 4

    Több mint 30 biztonsági javítást kapott az Edge webböngésző.

Partnerhírek
Amikor az üzleti kapcsolatépítés kockázattá válik

A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.

Váratlan csomagot kaptál? Légy óvatos!

Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.

hirdetés
Közösség