UFOLABSNEWS Вредоносное расширение для Twitch утечкало токены OAuth почти 31 тысячи пользователей.

Admin

Администратор

1789370902811



Вредоносное расширение для браузера Twitch под названием "Twitch Enhanced Viewer | JeetBot" утечкало токены OAuth, связанные с почти 31 тысячей пользователей. Расширение доступно в магазинах Google Chrome и Mozilla Firefox и позиционирует себя как инструмент для улучшения просмотра стримов. Однако оно передаёт токены пользователей на прокси-серверы, управляемые коммерческой бот-службой из России. Токены OAuth позволяют злоумышленникам получать доступ к чатам, личным сообщениям и настройкам аккаунтов пользователей. Особенно тревожно то, что токены передаются в открытом виде в URL-запросах, что делает их уязвимыми для перехвата. Разработчик расширения уже выпустил обновление, которое устраняет эту проблему, но ранее переданные токены остаются под угрозой. Эксперты рекомендуют пользователям временно отключить расширение и обновить его до последней версии.
 
Похожие темы
Admin UFOLABSNEWS Вредоносное расширение для Chrome перехватывало поисковые запросы и ввод в адресной строке. Новости в сети 0
Admin UFOLABSNEWS Вредоносное расширение в Chrome Web Store выдавало себя за Perplexity AI и перехватывало поисковые запросы. Новости в сети 0
Admin Интересно GitHub подтвердил взлом внутренних репозиториев через вредоносное расширение VS Code. Новости в сети 0
Support81 Вредоносное расширение VSCode в Cursor IDE привело к краже криптовалюты на сумму 500 тысяч долларов Новости в сети 0
Admin UFOLABSNEWS Иранские хакеры используют вредоносное ПО, управляемое через Telegram, для слежки за диссидентами и журналистами. Новости в сети 0
Admin UFOLABSNEWS Вредоносное ПО BraZetsu превращает скомпрометированные системы в товар на криминальном рынке. Новости в сети 0
Admin Интересно На GitHub обнаружено почти 300 поддельных репозиториев, распространяющих вредоносное ПО. Новости в сети 0
Admin UFOLABSNEWS Китайские хакеры разработали вредоносное ПО LONGLEASH для расширения сети ORB. Новости в сети 0
Admin UFOLABSNEWS Появилось вредоносное ПО с искусственным интеллектом для атак вымогателей. Новости в сети 0
Admin Интересно Вредоносное ПО для кражи учетных данных обнаружено в популярном инструменте Codex. Новости в сети 0
Admin Интересно Вредоносное ПО обнаружено в пакетах Laravel-Lang после атаки на Git. Новости в сети 0
Admin Интересно Вредоносное ПО Showboat атакует телекоммуникационные компании на Ближнем Востоке. Новости в сети 0
Admin Интересно Официальный сайт JDownloader распространял вредоносное ПО для пользователей Windows и Linux. Новости в сети 0
Admin Интересно Вредоносное обновление PyTorch Lightning угрожает безопасности цепочки поставок ИИ. Новости в сети 0
Admin Интересно Исследователи обнаружили вредоносное ПО ZionSiphon, нацеленное на израильские системы водоснабжения и опреснения. Новости в сети 0
Admin Интересно Вредоносное обновление плагина Smart Slider 3 Pro распространялось через скомпрометированные серверы Nextend. Новости в сети 0
Admin Интересно Вредоносное ПО GlassWorm использует блокчейн Solana для кражи данных. Новости в сети 0
Admin Интересно Вредоносное ПО, созданное нейросетью, упрощает жизнь киберпреступников. Новости в сети 0
Admin Интересно Хакеры взламывают сайты на WordPress и распространяют вредоносное ПО через поддельные CAPTCHA. Новости в сети 0
Admin Интересно Кто владеет вашим расширением для Chrome? Исследователи предупреждают о превращении проектов в вредоносное ПО. Новости в сети 0
Admin Интересно Хакеры используют вредоносное ПО BlackSanta для обхода систем защиты. Новости в сети 0
Support81 Вредоносное ПО Lumma для кражи информации возвращается после вмешательства правоохранительных органов Новости в сети 0
У Интересно Пишем вредоносное ПО с помощью ChatGPT. Формат mp4. English-speaking. Полезные статьи 2
Support81 Вот это поворот: Microsoft Defender стал помечать Tor Browser как вредоносное ПО Новости в сети 2
D Троянское вредоносное ПО. Шифрует файлы с расширением .ncov Свободное общение 0
Admin UFOLABSNEWS Расширение Twitch передавало OAuth-токены коммерческому бот-сервису. Новости в сети 0
Admin Интересно Расширение ShotBird превратилось в инструмент для хакеров. Новости в сети 0
wrangler65 Интересно Расширение смысла и инструментария OSINT в США Полезные статьи 1
Admin UFOLABSNEWS Злоумышленники эксплуатируют уязвимость в плагине WooCommerce для загрузки веб-оболочек. Новости в сети 0
Admin UFOLABSNEWS Китай ужесточает правила выезда для IT-специалистов. Новости в сети 0
Admin UFOLABSNEWS Физики создали память для ИИ на основе атомов и фотонов. Новости в сети 0
Admin UFOLABSNEWS Мозг мухи впервые использовали для управления дроном. Новости в сети 0
Admin UFOLABSNEWS Китайские хакеры используют уязвимости Chrome и Windows для распространения бэкдора GRIMWEDGE. Новости в сети 0
Admin UFOLABSNEWS ИИ стал настолько важен для АНБ, что под него создают отдельную вертикаль власти. Новости в сети 0
Admin UFOLABSNEWS Популярная клавиатура Sogou Input Method стала инструментом для кибератак. Новости в сети 0
Admin UFOLABSNEWS Хакеры атакуют серверы Vite для кражи секретов AWS и Azure. Новости в сети 0
Admin UFOLABSNEWS WordPress внедряет автоматическую проверку плагинов для блокировки опасных обновлений. Новости в сети 0
Admin UFOLABSNEWS США масштабируют 3D-печать для военного производства дронов. Новости в сети 0
Admin UFOLABSNEWS Сейсмометр для Луны и Марса уменьшили до нескольких миллиметров. Новости в сети 0
Admin UFOLABSNEWS Китай собирает для БРИКС открытую экосистему искусственного интеллекта. Новости в сети 0
Admin UFOLABSNEWS Хакеры используют уязвимость приложения Tencent для распространения вредоносного ПО GrayRabbit. Новости в сети 0
Admin UFOLABSNEWS Злоумышленники используют фишинг с passkey для взлома облачных аккаунтов Microsoft. Новости в сети 0
Admin UFOLABSNEWS Для 18 уязвимостей Linux опубликованы готовые эксплойты, позволяющие получить root-доступ. Новости в сети 0
Admin UFOLABSNEWS ESA запустит спутник для глобального мониторинга фотосинтеза на Земле. Новости в сети 0
devqp Статья Методы построения лояльной команды для теневых операций Фишинг, мошенничество, СИ 0
Admin UFOLABSNEWS Хакеры используют уязвимости в JFrog для внедрения Rust-бэкдора. Новости в сети 0
Admin UFOLABSNEWS Хакеры использовали модель Claude для извлечения данных из 1,8 млн приложений Android. Новости в сети 0
Admin UFOLABSNEWS Мошенники используют фишинг с Passkey для кражи данных из Microsoft 365. Новости в сети 0
Admin UFOLABSNEWS Мошенники используют режим тестирования приложений для обхода отзывов в Google Play. Новости в сети 0
Admin UFOLABSNEWS Злоумышленники используют доверие к платформам ИИ для проведения атак. Новости в сети 0

Название темы