Các phiên bản dưới 1.41 của tiện ích mở rộng Claude dành cho Chrome có lỗ hổng bảo mật nghiêm trọng do chèn thông báo lỗi và cần được nâng cấp ngay lập tức.

By: rootdata|2026/03/27 14:52:22
0
Chia sẻ
copy

Theo GoPlus trích dẫn báo cáo của Koi, tiện ích mở rộng Claude dành cho Chrome do Anthropic phát triển có lỗ hổng bảo mật nghiêm trọng liên quan đến việc chèn thông báo nhắc nhở, ảnh hưởng đến tất cả các phiên bản của tiện ích mở rộng dưới 1.41.

Kẻ tấn công có thể tạo ra các trang web độc hại, âm thầm tải iframe chứa lỗ hổng kịch bản chéo trang (XSS) trong nền và thực thi các mã độc hại trong tên miền phụ a-cdn.claude.ai. Vì tên miền phụ này nằm trong danh sách trắng tin cậy của tiện ích mở rộng, kẻ tấn công có thể trực tiếp gửi các yêu cầu độc hại đến tiện ích mở rộng Claude và tự động thực thi chúng mà không cần sự cho phép hay thao tác nhấp chuột nào của người dùng, khiến nạn nhân không hề hay biết. Lỗ hổng này cho phép kẻ tấn công thao túng tiện ích mở rộng Claude để đọc tài liệu Google Drive của người dùng, đánh cắp mã thông báo truy cập doanh nghiệp hoặc xuất nhật ký trò chuyện, và cũng có thể chiếm quyền kiểm soát phiên trình duyệt hiện tại để thực hiện các thao tác nhạy cảm như gửi email thay mặt nạn nhân. GoPlus khuyến nghị người dùng nên cập nhật ngay lập tức tiện ích mở rộng Claude lên phiên bản 1.41 trở lên và luôn cảnh giác với các liên kết lừa đảo.

Bạn cũng có thể thích

Tại sao a16z Crypto lại huy động thêm 2,2 tỷ USD để đầu tư mạnh vào Web3?

Vòng gọi vốn này đặt cược vào quá trình chuyển đổi của tiền mã hóa từ giai đoạn phát triển cơ sở hạ tầng sang giai đoạn người dùng thực tế chấp nhận. Dù tập trung vào tiền mã hóa hay mở rộng sang AI, nguồn vốn thực này sẽ chỉ chảy vào những nơi có khả năng biến công nghệ thành sản phẩm.

Giải mã thuật toán nền tảng của Polymarket

Đây có lẽ là bài viết duy nhất trên Twitter giải thích rõ ràng toàn bộ thiết kế nền tảng của Polymarket bằng ngôn ngữ bình dân.

Các dự án ra đời trong thị trường gấu tiền mã hóa đang làm gì?

Từ tháng 1 đến tháng 4, RootData đã ghi nhận hơn 1.070 dự án mới, giảm khoảng 32% so với cùng kỳ năm ngoái.

Bài giảng của nhà sáng lập a16z tại Stanford: Bất cứ khi nào Phố Wall và Thung lũng Silicon có ý kiến trái chiều, thì Phố Wall luôn là bên sai

Ben Horowitz, đồng sáng lập a16z, đã có một bài chia sẻ đầy sức nặng: Hai hào lũy truyền thống của phần mềm trong kỷ nguyên AI đã bị xóa sổ, và các doanh nhân phải tìm kiếm những "rào cản mới" vượt ra ngoài mã nguồn và giao diện người dùng.

Michael Saylor: Sau ba quý thua lỗ liên tiếp, Strategy sẽ bán Bitcoin để chi trả cổ tức

Sau khi báo cáo tài chính của MSTR cho thấy khoản lỗ ròng kéo dài, Saylor đã thay đổi quan điểm: Bitcoin không còn là tài sản "không bao giờ bán" và có thể được sử dụng như một công cụ thanh toán.

Trạm thu phí tại Hormuz và đồng Nhân dân tệ không thể mua được

Sự hỗn loạn của đồng USD đang tạo ra một tình thế mới trong thanh toán toàn cầu: vàng đang được định nghĩa lại như một "chiếc cầu nối", hệ thống CIPS đang mở rộng nhanh chóng, và các quỹ toàn cầu đang âm thầm mở ra một kênh mới cho đồng Nhân dân tệ, thứ vốn "khó có thể sở hữu".

Coin thịnh hành

Tin tức crypto mới nhất

Đọc thêm
iconiconiconiconiconiconicon
Bộ phận CSKH:@weikecs
Hợp tác kinh doanh:@weikecs
Giao dịch Định lượng & MM:[email protected]
Chương trình VIP:[email protected]