全民监控?Chrome遭遇最严重安全危机

安全公司Awake Security的研究人员新发现,浏览器市场的老大Chrome成了间谍软件的“批发市场”,大量包含间谍软件的Chrome扩展插件已经被下载了超过3200万次。

作者:星期一, 六月 22, 20202,058
标签:,

谷歌浏览器“暗中黑化”?都怪这只木马兴风作浪

一旦电脑中招,攻击者便可以截取用户屏幕、上传下载文件、窃取用户信息、盗取邮箱密码等。而最开脑洞的是,这次木马竟然专挑谷歌浏览器下黑手,它的一切破坏行为就从“篡改谷歌浏览器的升级程序”开始。

作者:星期六, 九月 8, 201812,862
标签:, ,

两款朝鲜恶意软件|HTTP污染绕过谷歌验证|Chrome修复34个漏洞

国土安全局与FBI联系了IP地址以及其他相关信息,认为Joanap、Brambul这两款恶意软件是朝鲜政府所用的。这两款病毒自2009年就开始活跃,影响了媒体、航天、金融以及重要基建设施。

作者:星期六, 六月 2, 20182,817
标签:, , , ,

微软终于抓住谷歌把柄 “负责任披露”Chorme远程代码执行漏洞

去年,微软发布博客文章,批评谷歌的安全漏洞披露是不负责任的——在微软准备打补丁之前,就曝出了重大Windows漏洞。这次,在公布谷歌Chrome浏览器RCE漏洞上,微软也是动作奇快。

作者:星期一, 十月 23, 20173,735
标签:, , ,

谷歌威胁取消赛门铁克SSL/TLS证书信任

SSL证书满足了互联网生态系统中的特定需求,但它们不是万灵丹。它们在浏览器和主机间连接上建立一定程度的完整性,但不保证整个网站、内容或数据防护的有效性。

作者:星期二, 三月 28, 20172,491
标签:, , , ,

这四位谷歌美女安全研究员决心颠覆Web安全观

塔布里兹对HTTPS推广,意味着超越Chrome代码自身,将整个Web安全拖上HTTPS标准。

作者:星期一, 十一月 7, 20162,248
标签:, , ,

Pwn2Own最新战况: Flash、Safari、Chrome均被中国军团秒破

这次是中国团队首次攻破Chrome浏览器,总共拿到13.25万奖金,也是目前为止中国团队在Pwn2own比赛上所拿到的最高奖金。

作者:星期四, 三月 17, 20161,491
标签:, ,

Chrome安全漏洞致谷歌用户遭遇新型钓鱼攻击

通过一种最新的钓鱼攻击,黑客正将目标对准谷歌用户的密码,和过去的钓鱼攻击比起来,最新的方式更难被检测拦截。专家建议开启谷歌两步认证防范此类攻击。

作者:星期五, 五月 16, 20141,242
标签:,

浏览器变窃听器,Chrome发现重大bug

以色列研究员Tal Ater发现了一个Chrome的bug,允许恶意网站在用户停止语音识别后仍能通过麦克风监听用户的对话,把Chrome浏览器变成了一个监听工具。

作者:星期五, 一月 24, 20141,454
标签:,

恶意软件和广告商将黑手伸向Chrome应用商店

Chrome浏览器扩展的自动升级策略给用户带来了不少便利,但这种便利被一些恶意团体使用之后就变成了隐患。

作者:星期一, 一月 20, 20141,178
标签:, ,

浏览器安全误区,插件才是最大漏洞源头

关于浏览器安全,大多数人的第一反应是升级浏览器版本,但往往忽略了插件安全漏洞。根据信息安全公司Qualys的统计,39%的送检计算机都存在严重的与浏览器插件有关的安全漏洞。

作者:星期二, 十二月 3, 20132,083
标签:, , , , , ,

忘记密码