Продукты

Microsoft Edge

Следите за последними материалами, объяснениями и связанными технологическими историями.

Последние материалы

CN
Атака BragJack захватывает браузерных агентов искусственного интеллекта через вредоносное расширение

Атака BragJack захватывает браузерных агентов искусственного интеллекта через вредоносное расширение

Исследователь безопасности Gal Weizman раскрыл метод доказательства концепции под названием BragJack, который использует вредоносное расширение браузера для захвата помощников искусственного интеллекта в пяти браузерах и сервисах, что может позволить читать файлы и данные браузинга, а также выполнять действия от имени пользователя. Исследование принесло более 20 000 долларов вознаграждений за обнаруженные уязвимости и привело к выпуску идентификаторов CVE.

CN
Банковское вредоносное ПО обходит проверки Chromium для принудительной установки вредоносных расширений в Chrome и Edge

Банковское вредоносное ПО обходит проверки Chromium для принудительной установки вредоносных расширений в Chrome и Edge

Активная с середины 2025 года банковская кампания использует инструмент KREMLIN для установки вредоносных расширений в Chrome и Edge без согласия пользователя с целью кражи паролей, токенов, сеансов и конфиденциальных данных. Elastic Security Labs обнаружила около 1 515 заражённых систем, большинство из которых находилось в Бразилии, и смогла остановить текущую кампанию, воспользовавшись механизмом проверки, защищённым от анализа.

CN
Вредоносные расширения для Chrome и Edge похищали криптовалюту и данные браузера

Вредоносные расширения для Chrome и Edge похищали криптовалюту и данные браузера

Socket раскрыла кампанию, в рамках которой 19 расширений для браузеров Google Chrome и Microsoft Edge распространяли вредоносный программный фреймворк, способный похищать криптовалюту, данные аккаунтов и историю просмотров, а также внедрять мошеннические страницы типа ClickFix. Результаты расследования указывают на то, что активность могла начаться в начале 2024 года, а некоторые расширения превратились во вредоносные инструменты после того, как злоумышленники получили контроль над ними и начали автоматически обновлять их.