Aktuelle Berichte, Erklärungen und verbundene Technologiethemen.
Angreifer nutzten die Kontrolle über die Domains .gh, .sl und .as, um DNS-Einträge zu ändern und automatisierte Prüfverfahren zu umgehen. Anschließend erhielten sie nicht autorisierte TLS-Zertifikate für Domains von Google und anderen globalen Marken. Chrome blockierte die von Google identifizierten Zertifikate, doch das Unternehmen warnte, dass browserseitige Maßnahmen nicht alle Nutzer schützen und nicht die Erkennung sämtlicher Zertifikate gewährleisten.
Der Sicherheitsforscher Gal Weizman stellte eine Proof-of-Concept-Technik namens BragJack vor, die eine bösartige Browsererweiterung ausnutzt, um KI-Assistenten in fünf Browsern und Diensten zu kontrollieren. Dadurch könnten Dateien und Browserdaten gelesen sowie Aktionen im Namen des Benutzers ausgeführt werden. Die Untersuchung brachte mehr als 20.000 US-Dollar an Bug-Bounty-Prämien ein und führte zur Vergabe einer CVE-Nummer.
Eine seit Mitte 2025 aktive Kampagne nutzt das KREMLIN-Tool, um ohne Zustimmung des Nutzers bösartige Erweiterungen auf Chrome und Edge zu installieren. Ziel ist der Diebstahl von Passwörtern, Tokens, Sitzungen und sensiblen Daten. Elastic Security Labs entdeckte rund 1.515 infizierte Systeme, die meisten davon in Brasilien, und konnte die aktuelle Kampagne durch den Missbrauch eines Anti-Analyse-Prüfmechanismus unterbrechen.
Google hat damit begonnen, Chrome nach einem zweiwöchigen statt einem vierwöchigen Zyklus zu veröffentlichen, und Chrome 153 für Desktopgeräte, iOS und Android herausgebracht. Das Unternehmen begründet den Schritt mit der Notwendigkeit, die Zeitspanne zwischen der Entdeckung von Sicherheitslücken und der Bereitstellung entsprechender Fehlerbehebungen für die Nutzer zu verkürzen – parallel zur zunehmenden Geschwindigkeit von Bedrohungen und der Weiterentwicklung von Werkzeugen der künstlichen Intelligenz.
Socket deckte eine Kampagne auf, bei der 19 Erweiterungen für Google Chrome und Microsoft Edge genutzt wurden, um ein schädliches Framework zu verbreiten, das Kryptowährungen, Kontodaten und den Browserverlauf stehlen sowie betrügerische ClickFix-Seiten einschleusen kann. Die Untersuchungsergebnisse deuten darauf hin, dass die Aktivitäten bereits Anfang 2024 begonnen haben könnten und einige Erweiterungen nach ihrer Übernahme durch die Angreifer und automatischen Aktualisierung zu Schadwerkzeugen wurden.