รายงานการติดตั้ง Claude Desktop ระบุว่าเขียนไฟล์แบ็กดอร์ไปยังเบราว์เซอร์ที่ใช้ Chromium

ข้อความ Gate News วันที่ 21 เมษายน — ตามข้อมูลของ Mousy Finance CISO 23pds แอปพลิเคชัน Claude Desktop ของ Anthropic ติดตั้งไฟล์พิเศษลงในเบราว์เซอร์ที่ใช้ Chromium ทั้งหมดบนคอมพิวเตอร์ของผู้ใช้โดยที่ผู้ใช้ไม่ทราบและไม่ได้ให้ความยินยอม

ไฟล์ดังกล่าวทำหน้าที่เป็นแบ็กดอร์ที่ได้รับอนุญาตล่วงหน้า ซึ่งเมื่อรวมกับส่วนขยายของเบราว์เซอร์บางตัว อาจทำให้อาชญากรได้รับการควบคุมเบราว์เซอร์ของผู้ใช้ได้อย่างสมบูรณ์ ความเปราะบางนี้ก่อให้เกิดข้อกังวลด้านความปลอดภัยและความเป็นส่วนตัวอย่างมีนัยสำคัญสำหรับผู้ใช้ Claude Desktop

news.article.disclaimer

btc.bar.articles

การวิเคราะห์ของ Dune: 47% ของ LayerZero OApps ใช้คอนฟิกความปลอดภัย DVN ขั้นต่ำแบบ 1-of-1

การวิเคราะห์ LayerZero OApps หลังเหตุแฮ็กของ KelpDAO เผยให้เห็นปัญหาด้านความปลอดภัยที่มีนัยสำคัญ โดย 47% ใช้ระดับความปลอดภัย DVN แบบ 1-of-1 ที่ไม่ปลอดภัยที่สุด โทเค็น rsETH ของ KelpDAO ก็ทำงานในระดับที่เปราะบางนี้เช่นกัน ซึ่งเผยความเสี่ยงในสถาปัตยกรรมแบบ validator ตัวเดียว

GateNews34 นาที ที่แล้ว

ชายชาวจีนถูกจับที่สนามบินบัวโนสไอเรส จากแผนฉ้อโกงคริปโตมูลค่า 49.4 ล้านดอลลาร์

ชายชาวจีนถูกจับกุมในอาร์เจนตินาจากกรณีพกหนังสือเดินทางปารากวัยที่ถูกปลอมแปลง เขาถูกตามตัวในข้อหาวางแผนฉ้อโกงสกุลเงินดิจิทัลมูลค่า 49.4 ล้านดอลลาร์ในไนจีเรีย และกำลังเริ่มกระบวนการส่งผู้ร้ายข้ามแดน

GateNews2 ชั่วโมง ที่แล้ว

กองทุน Lido EarnETH เปิดเผยความเสี่ยง rsETH มูลค่า 21.6 ล้านดอลลาร์ หลังเหตุ Kelp Bridge Exploit DAO ตั้งกลไกคุ้มครองการสูญเสีย $3M

เมื่อวันที่ 18 เมษายน ช่องโอนข้ามสายโซ่ Kelp ถูกโจมตี ทำให้ผู้ไม่หวังดีขโมย $292 ล้านดอลลาร์ ใน rsETH Lido รายงานความเสี่ยงมูลค่า 21.6 ล้านดอลลาร์ผ่านกองทุน EarnETH ซึ่งทำให้ Aave ระงับตลาดที่เกี่ยวข้อง EarnETH ได้หยุดธุรกรรมและกำลังลดเลเวอเรจ (deleveraging) ขณะที่คลังของ DAO ของ Lido ได้ใช้กลไกคุ้มครอง $3 ล้านดอลลาร์ เพื่อชดเชยความสูญเสียที่อาจเกิดขึ้น โปรโตคอลการสเตกหลักยังคงไม่ได้รับผลกระทบ

GateNews2 ชั่วโมง ที่แล้ว

เจ้าหน้าที่อิสราเอล 7 นายถูกตั้งข้อหาในเครือข่ายการโจรกรรมคริปโทที่มูลค่าหลายล้านดอลลาร์

กองกำลังความมั่นคงของอิสราเอลถูกตั้งข้อหาในคดีขโมยคริปโท ทางการอิสราเอลได้ตั้งข้อกล่าวหากับเจ้าหน้าที่ทหารและตำรวจจำนวนเจ็ดนาย โดยกล่าวหาว่ามีการดำเนินการเครือข่ายฉ้อโกงที่มีมูลค่าหลายล้านดอลลาร์และรับสินบนที่เกี่ยวข้องกับสกุลเงินดิจิทัล ซึ่งถือเป็นคดีอาญาด้านคริปโทคดีที่สองที่ส่งผลกระทบต่อหน่วยงานด้านกลาโหมของประเทศใน

CryptoFrontier6 ชั่วโมง ที่แล้ว

Ice Open Network ประสบเหตุข้อมูลรั่วไหล; เปิดเผยอีเมลผู้ใช้และหมายเลขโทรศัพท์ 2FA

Ice Open Network รายงานการละเมิดความปลอดภัยเมื่อวันที่ 15 เมษายน โดยเปิดเผยว่ามีการเข้าถึงข้อมูลผู้ใช้โดยไม่ได้รับอนุญาต รวมถึงที่อยู่อีเมลและหมายเลขโทรศัพท์สำหรับ 2FA แต่ไม่มีการกระทบต่อข้อมูลทางการเงิน เหตุการณ์นี้ซึ่งเชื่อมโยงกับอดีตพาร์ทเนอร์ของผู้ให้บริการรายหนึ่ง อยู่ระหว่างการพิจารณาทางกฎหมาย และผู้ใช้ได้รับคำแนะนำให้อัปเดตการตั้งค่าความปลอดภัย การรั่วไหลครั้งนี้ตอกย้ำปัญหาด้านความปลอดภัยที่ทวีความรุนแรงขึ้นในอุตสาหกรรมคริปโต โดยมีรายงานการสูญเสียจำนวนมากในช่วงไม่กี่เดือนที่ผ่านมา.

GateNews9 ชั่วโมง ที่แล้ว
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น