奇米影视盒首页 网安公司也中招!多家公司Chrome膨胀被挫折对用户投毒
快科技12月29日音信,据媒体报说念,近日奇米影视盒首页,多家公司的Chrome浏览器膨胀功能遭到黑客挫折,导致用户敏锐数据靠近泄露风险。
其中,好意思国加州的数据安全初创公司Cyberhaven成为受害者之一,该公司已对外说明遭遇坏心收罗挫折。
两性据安全盘问员Matt Johansen赢得的Cyberhaven发给用户的邮件透露,黑客在12月25日凌晨入侵公司账户,并发布了Chrome膨胀功能的坏心更新。
这可能导致用户的敏锐数据,包括过程身份考证的会话和Cookie外泄,Cyberhaven冷漠受影响用户取销膨胀权限并更换所有密码。
Cyberhaven检测到间隙后立行将坏心更新的膨胀(24.10.4版块)从Chrome在线利用商店下架,并推出了新的24.10.5版块,现在Cyberhaven的膨胀功能已在商店中无法找到。
Cyberhaven发言东说念主Cameron Coles拒完全邮件试验发表指摘,但未否定邮件细节,并强调公司正在积极与好意思国联邦功令部门合营打听此事件。
Cyberhaven的居品宣称不错防护数据泄露和收罗挫折,客户包括摩托罗拉、Reddit、Snowflake等有名公司。
据Chrome在线利用商店记载透露,Cyberhaven的膨胀功能领有约40万名用户。
收罗安全公司Nudge Security的荟萃独创东说念主兼时刻长Jaime Blasco暗示,其他几个Chrome膨胀功能也成为相似挫折的策画,包括几个领罕有万名用户的膨胀。
奇米影视盒首页