As versões anteriores a 1.0.41 da extensão Claude Chrome apresentam uma vulnerabilidade de injeção de palavras-chave de alto risco, é necessário atualizar imediatamente

robot
Geração de resumo em curso

Deep Tide TechFlow notícias, 27 de março, segundo a GoPlus citando o relatório da Koi, o extensão Claude Chrome da Anthropic apresenta uma vulnerabilidade crítica de injeção de palavras-chave, afetando todas as versões da extensão inferiores a 1.0.41.

Os atacantes podem, através da construção de páginas web maliciosas, carregar silenciosamente no fundo um iframe contendo uma vulnerabilidade de script entre sites (XSS) e executar cargas maliciosas no subdomínio a-cdn.claude.ai. Como este subdomínio está na lista de permissões de confiança da extensão, os atacantes podem enviar palavras-chave maliciosas diretamente para a extensão Claude e executá-las automaticamente, todo o processo sem autorização do usuário ou qualquer ação de clique, sendo o vítima inconsciente.

Esta vulnerabilidade pode levar os atacantes a manipular a extensão Claude para ler documentos do Google Drive do usuário, roubar tokens de acesso a negócios ou exportar registos de chat, podendo assim assumir a sessão do navegador atual, executando operações sensíveis como enviar e-mails em nome da vítima.

A GoPlus recomenda que os usuários atualizem imediatamente a extensão Claude para a versão 1.0.41 ou superior, ao mesmo tempo que estejam alerta para links de phishing.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar