Produkte

Google Chrome

Aktuelle Berichte, Erklärungen und verbundene Technologiethemen.

Neueste Berichte

CN
Der Angriff auf drei Top-Level-Domains ermöglichte die Ausstellung gefälschter TLS-Zertifikate für Google und große Dienste

Der Angriff auf drei Top-Level-Domains ermöglichte die Ausstellung gefälschter TLS-Zertifikate für Google und große Dienste

Angreifer nutzten die Kontrolle über die Domains .gh, .sl und .as, um DNS-Einträge zu ändern und automatisierte Prüfverfahren zu umgehen. Anschließend erhielten sie nicht autorisierte TLS-Zertifikate für Domains von Google und anderen globalen Marken. Chrome blockierte die von Google identifizierten Zertifikate, doch das Unternehmen warnte, dass browserseitige Maßnahmen nicht alle Nutzer schützen und nicht die Erkennung sämtlicher Zertifikate gewährleisten.

CN
BragJack-Angriff entführt Browser-KI-Agenten über eine bösartige Erweiterung

BragJack-Angriff entführt Browser-KI-Agenten über eine bösartige Erweiterung

Der Sicherheitsforscher Gal Weizman stellte eine Proof-of-Concept-Technik namens BragJack vor, die eine bösartige Browsererweiterung ausnutzt, um KI-Assistenten in fünf Browsern und Diensten zu kontrollieren. Dadurch könnten Dateien und Browserdaten gelesen sowie Aktionen im Namen des Benutzers ausgeführt werden. Die Untersuchung brachte mehr als 20.000 US-Dollar an Bug-Bounty-Prämien ein und führte zur Vergabe einer CVE-Nummer.

CN
Banking-Malware umgeht Chromium-Prüfungen, um bösartige Erweiterungen auf Chrome und Edge zu erzwingen

Banking-Malware umgeht Chromium-Prüfungen, um bösartige Erweiterungen auf Chrome und Edge zu erzwingen

Eine seit Mitte 2025 aktive Kampagne nutzt das KREMLIN-Tool, um ohne Zustimmung des Nutzers bösartige Erweiterungen auf Chrome und Edge zu installieren. Ziel ist der Diebstahl von Passwörtern, Tokens, Sitzungen und sensiblen Daten. Elastic Security Labs entdeckte rund 1.515 infizierte Systeme, die meisten davon in Brasilien, und konnte die aktuelle Kampagne durch den Missbrauch eines Anti-Analyse-Prüfmechanismus unterbrechen.

CN
Chrome verkürzt den Update-Veröffentlichungszyklus auf zwei Wochen, um die Behebung von Sicherheitslücken zu beschleunigen

Chrome verkürzt den Update-Veröffentlichungszyklus auf zwei Wochen, um die Behebung von Sicherheitslücken zu beschleunigen

Google hat damit begonnen, Chrome nach einem zweiwöchigen statt einem vierwöchigen Zyklus zu veröffentlichen, und Chrome 153 für Desktopgeräte, iOS und Android herausgebracht. Das Unternehmen begründet den Schritt mit der Notwendigkeit, die Zeitspanne zwischen der Entdeckung von Sicherheitslücken und der Bereitstellung entsprechender Fehlerbehebungen für die Nutzer zu verkürzen – parallel zur zunehmenden Geschwindigkeit von Bedrohungen und der Weiterentwicklung von Werkzeugen der künstlichen Intelligenz.

CN
Schädliche Erweiterungen für Chrome und Edge stahlen Kryptowährungen und Browserdaten

Schädliche Erweiterungen für Chrome und Edge stahlen Kryptowährungen und Browserdaten

Socket deckte eine Kampagne auf, bei der 19 Erweiterungen für Google Chrome und Microsoft Edge genutzt wurden, um ein schädliches Framework zu verbreiten, das Kryptowährungen, Kontodaten und den Browserverlauf stehlen sowie betrügerische ClickFix-Seiten einschleusen kann. Die Untersuchungsergebnisse deuten darauf hin, dass die Aktivitäten bereits Anfang 2024 begonnen haben könnten und einige Erweiterungen nach ihrer Übernahme durch die Angreifer und automatischen Aktualisierung zu Schadwerkzeugen wurden.