Le rapport d’installation de Claude Desktop indique apparemment qu’elle écrit un fichier dérobé dans des navigateurs basés sur Chromium

Message de Gate News, 21 avril — D’après Mousy Finance CISO 23pds, l’application Claude Desktop d’Anthropic installe un fichier spécial dans tous les navigateurs basés sur Chromium sur les ordinateurs des utilisateurs, sans que ceux-ci en aient connaissance ni n’aient donné leur consentement.

Le fichier fonctionne comme une porte dérobée pré-autorisée, qui, combinée à certaines extensions de navigateur, pourrait permettre aux attaquants d’obtenir un contrôle total sur le navigateur d’un utilisateur. La vulnérabilité soulève de vives inquiétudes en matière de sécurité et de confidentialité pour les utilisateurs de Claude Desktop.

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

Analyse Dune : 47% des LayerZero OApps utilisent la configuration de sécurité DVN minimale 1-of-1

L’analyse des LayerZero OApps après le piratage de KelpDAO révèle des problèmes de sécurité importants, 47% utilisant le niveau DVN 1-of-1 le moins sécurisé. Le jeton rsETH de KelpDAO fonctionne également à ce niveau vulnérable, exposant les risques des architectures à validateur unique.

GateNewsIl y a 23m

Ressortissant chinois arrêté à l’aéroport de Buenos Aires pour un schéma de fraude crypto de 49,4 M$

Un ressortissant chinois a été arrêté en Argentine pour avoir transporté un passeport paraguayen falsifié. Il est recherché pour avoir orchestré une fraude en crypto-monnaies de 49,4 millions de dollars au Nigeria, et des procédures d’extradition sont en cours de lancement.

GateNewsIl y a 2h

Le coffre Lido EarnETH exposé à 21,6 M$ en rsETH après l’exploitation du pont Kelp, le DAO fixe une protection contre les pertes à $3M

Le 18 avril, une faille d’exploitation sur un pont inter-chaînes Kelp a conduit au vol de $292 millions en rsETH. Lido a indiqué une exposition de 21,6 millions de dollars via son coffre EarnETH, ce qui a poussé Aave à geler les marchés concernés. EarnETH a suspendu les transactions et procède à une réduction de levier, tandis que la trésorerie du DAO de Lido a mis en place un mécanisme de protection de $3 millions afin de couvrir les pertes potentielles. Le protocole de staking de base reste inchangé.

GateNewsIl y a 2h

Sept officiers israéliens inculpés dans un réseau de vol de crypto-monnaie de plusieurs millions de dollars

Des forces de sécurité israéliennes inculpées dans une affaire de vol de crypto-monnaies Les autorités israéliennes ont inculpé sept officiers militaires et policiers pour avoir dirigé un réseau de vol et de corruption impliquant des crypto-monnaies, portant sur plusieurs millions de dollars, ce qui marque la deuxième affaire criminelle liée aux crypto-monnaies à toucher l’appareil de défense du pays en

CryptoFrontierIl y a 6h

Ice Open Network subit une violation de données ; des e-mails d’utilisateurs et des numéros de téléphone 2FA exposés

Ice Open Network a signalé le 15 avril une faille de sécurité, révélant un accès non autorisé aux données des utilisateurs, y compris des adresses e-mail et des numéros de téléphone 2FA, mais aucune donnée financière n’a été compromise. L’incident, lié à d’anciens partenaires d’un fournisseur de services, fait l’objet d’un examen juridique, et il est conseillé aux utilisateurs de mettre à jour leurs paramètres de sécurité. La brèche met en évidence l’escalade des problèmes de sécurité dans le secteur de la crypto, avec des pertes importantes rapportées ces derniers mois.

GateNewsIl y a 9h
Commentaire
0/400
Aucun commentaire