Фьючерсы
Доступ к сотням фьючерсов
TradFi
Золото
Одна платформа мировых активов
Опционы
Hot
Торги опционами Vanilla в европейском стиле
Единый счет
Увеличьте эффективность вашего капитала
Демо-торговля
Введение в торговлю фьючерсами
Подготовьтесь к торговле фьючерсами
Фьючерсные события
Получайте награды в событиях
Демо-торговля
Используйте виртуальные средства для торговли без риска
Запуск
CandyDrop
Собирайте конфеты, чтобы заработать аирдропы
Launchpool
Быстрый стейкинг, заработайте потенциальные новые токены
HODLer Airdrop
Удерживайте GT и получайте огромные аирдропы бесплатно
Launchpad
Будьте готовы к следующему крупному токен-проекту
Alpha Points
Торгуйте и получайте аирдропы
Фьючерсные баллы
Зарабатывайте баллы и получайте награды аирдропа
Инвестиции
Simple Earn
Зарабатывайте проценты с помощью неиспользуемых токенов
Автоинвест.
Автоинвестиции на регулярной основе.
Бивалютные инвестиции
Доход от волатильности рынка
Мягкий стейкинг
Получайте вознаграждения с помощью гибкого стейкинга
Криптозаймы
0 Fees
Заложите одну криптовалюту, чтобы занять другую
Центр кредитования
Единый центр кредитования
Версия 1.0.41 и ниже расширения Claude Chrome содержит уязвимость внедрения опасных подсказок, необходимо срочно обновить.
DeepTech TechFlow сообщает, что 27 марта, согласно отчету Koi, расширение Claude Chrome компании Anthropic содержит уязвимость высокого риска внедрения триггерных слов, и все версии ниже 1.0.41 подвержены воздействию.
Злоумышленники могут создавать вредоносные веб-страницы, тихо загружать в фоновом режиме iframe с уязвимостью Cross-Site Scripting (XSS), а затем выполнять вредоносные нагрузки внутри поддомена a-cdn.claude.ai. Поскольку этот поддомен входит в доверенный белый список расширения, злоумышленники могут напрямую отправлять вредоносные триггерные слова в расширение Claude и автоматически выполнять их, при этом пользователю не требуется разрешение или какие-либо клики, жертва остается неосведомленной.
Эта уязвимость позволяет злоумышленникам управлять расширением Claude, читать документы пользователя в Google Drive, похищать токены доступа к бизнес-приложениям или экспортировать историю чатов, а также захватывать текущую сессию браузера для выполнения чувствительных операций, таких как отправка электронной почты, от имени жертвы.
GoPlus рекомендует пользователям немедленно обновить расширение Claude до версии 1.0.41 или выше и остерегаться фишинговых ссылок.