タグ: 悪意ある拡張機能

bleepingcomputer.com

Chrome Web Storeの拡張機能、暗号資産窃取とブラウザデータ窃取に悪用される

Google ChromeおよびMicrosoft Edge向けの複数の拡張機能が、暗号資産や機密データ、ブラウザ履歴を盗み出すモジュールを展開し、さらにClickFix詐欺への誘導も仕込むマルウェアフレームワークを配布していたことが分かりました。 研究者によると、今回のキャンペーンで発見された16種類の悪意あるモジ

meterpreter.org

StegoAd:悪意ある Edge 拡張機能 119 件が削除される

セキュリティ研究者が、Microsoft Edge の公式ストア内に悪意ある拡張機能のネットワークを発見しました。これらのアドオンは便利なツールを装い、正規の拡張機能と並んで何年にもわたって動作を続けていました。広告ブロッカー、天気ウィジェット、動画ダウンローダー、PDF ツール、カラーピッカー、

cyberpress.org

Chromeブラウザ拡張機能がデフォルト検索エンジンを乗っ取り、75万8,000人のクエリを収益化

「SearchJackキャンペーン」と名付けられた大規模な不正活動が明らかになりました。ユーザーのデフォルト検索エンジンを密かに書き換える悪質なChromeブラウザ拡張機能が、合計23本にのぼることが判明しています。 IntCyberDigestの最新レポートによると、これらの拡張機能は実際の検索結果をユーザーに返す

securityweek.com

VS Code の脆弱性、ワンクリックで GitHub トークンを窃取可能に

セキュリティ研究者が、Visual Studio Code(VS Code)に存在する重大な脆弱性の詳細を公開しました。この脆弱性を悪用すると、ユーザーの GitHub トークンを窃取し、そのリポジトリにアクセスできる恐れがあります。 Microsoftの人気コードエディタに存在するこの脆弱性を発見したのは、セキュリ

koi.ai

Visual Studio Codeの拡張機能に潜む設計上の欠陥を暴く

前回のブログ記事「2/6 | 悪意ある拡張機能を暴く:VS Codeマーケットプレイスの衝撃的な統計」では、悪意ある拡張機能やリスクの高い拡張機能の実態を明らかにしながら、VSCodeマーケットプレイスに関する衝撃的な統計データをお伝えしました。マーケットプレイスに関する調査の過程で、私たちはMicrosoftが実装し