As versões abaixo de 1.41 da extensão do Claude Chrome têm uma vulnerabilidade de injeção de prompt de alto risco e devem ser atualizadas imediatamente

By: rootdata|2026/03/27 14:58:06
0
Compartilhar
copy

De acordo com a GoPlus, citando o relatório da Koi, a extensão do Claude Chrome sob a Anthropic tem uma vulnerabilidade de injeção de prompt de alto risco, afetando todas as versões da extensão abaixo de 1.41.

Os invasores podem criar páginas da web maliciosas que carregam silenciosamente um iframe contendo uma vulnerabilidade de script entre sites (XSS) em segundo plano e executar cargas maliciosas dentro do subdomínio a-cdn.claude.ai. Como este subdomínio está na lista de confiança da extensão, os invasores podem enviar diretamente prompts maliciosos para a extensão do Claude e executá-los automaticamente, sem qualquer autorização ou clique do usuário, deixando a vítima inconsciente. Esta vulnerabilidade pode permitir que os atacantes manipulem a extensão Claude para ler os documentos do Google Drive dos usuários, roubar tokens de acesso comercial ou exportar registros de bate-papo e também assumir a sessão atual do navegador para realizar operações sensíveis, como enviar e-mails em nome da vítima. A GoPlus recomenda que os usuários atualizem imediatamente a extensão Claude para a versão 1.41 ou superior e permaneçam vigilantes contra links de phishing.

Você também pode gostar

Relatório Matinal | Coinbase Ventures faz seu primeiro investimento em ENA; SpaceX planeja definir preço de IPO em US$ 135 por ação

Visão geral dos eventos importantes do mercado em 3 de junho

Texto completo e análise do discurso do CEO da SanDisk na 42ª Conferência Anual de Decisões Estratégicas da Bernstein

O valor central do discurso de Goeckeler reside no fornecimento de uma estrutura narrativa altamente transparente e logicamente clara para a transformação corporativa.

Previsão de Preço do Bitcoin para 2030: Ark Invest Projeta US$ 710 mil

Explore as previsões de preço do bitcoin para 2030 da Ark Invest e do Standard Chartered, além dos principais riscos e como posicionar seu portfólio. Análise completa na WEEX.

Preço do SOL hoje: Preço da Solana em tempo real, gráficos e dados de mercado

Encontre o preço do SOL hoje com dados em tempo real, além dos principais fatores por trás do movimento da Solana e dicas práticas de negociação. Leia a análise completa na WEEX.

O que é um ETF de Bitcoin: Spot vs Futuros Explicado

Saiba o que é um ETF de Bitcoin, como funcionam os ETFs spot vs. futuros e por que os fluxos institucionais estão remodelando o BTC em 2026. Análise da WEEX.

Why Is Bitcoin Dropping 15% While Nasdaq Hits Record Highs?

O Bitcoin despenca 15%, para US$ 66 mil, em meio a temores de tensões geopolíticas, enquanto a Nasdaq dispara para máximas históricas. Análise dos impulsionadores macroeconômicos, fluxos de ETFs, comportamento de varejo versus baleias e a correlação oculta entre cripto e ações.

Populares

Últimas notícias sobre cripto

Leia mais
iconiconiconiconiconiconicon
Atendimento ao cliente:@weikecs
Parcerias comerciais:@weikecs
Quant trading e MM:bd@weex.com
Programa VIP:support@weex.com