Версии ниже 1.41 расширения Claude для Chrome имеют уязвимость к инъекциям команд с высоким риском и должны быть немедленно обновлены
Согласно данным GoPlus, ссылающимся на отчет Koi, расширение Claude для Chrome под управлением Anthropic имеет уязвимость к инъекциям команд с высоким риском, затрагивающую все версии расширения ниже 1.41.
Злоумышленники могут создавать вредоносные веб-страницы, которые беззвучно загружают iframe, содержащий уязвимость межсайтового скриптинга (XSS) в фоновом режиме и выполнять вредоносные действия в поддомене a-cdn.claude.ai. Поскольку этот поддомен находится в белом списке доверенных расширения, злоумышленники могут напрямую отправлять вредоносные команды в расширение Claude и выполнять их автоматически, без какого-либо разрешения или кликов со стороны пользователя, оставляя жертву в неведении. Эта уязвимость может позволить злоумышленникам манипулировать расширением Claude для чтения документов пользователей из Google Drive, кражи токенов доступа к бизнесу или экспорта журналов чата, а также может захватить текущую сессию браузера для выполнения чувствительных операций, таких как отправка электронных писем от имени жертвы. GoPlus рекомендует пользователям немедленно обновить расширение Claude до версии 1.41 или выше и оставаться бдительными против фишинговых ссылок.
Вам также может понравиться

Часы торговли фьючерсами: торгуйте криптовалютой 24/7 и возвращайте до 45% торговых комиссий
Узнайте часы торговли фьючерсами и лучшее время для торговли криптофьючерсами. Откройте для себя преимущества круглосуточного рынка, периоды пиковой активности и способы возврата до 45% комиссий.

Почему a16z Crypto привлекает еще 2,2 миллиарда долларов для масштабных инвестиций в Web3?

Разбор алгоритмов Polymarket

Чем занимаются проекты, рожденные на криптомедвежьем рынке?

Лекция основателя a16z в Стэнфорде: когда идеи Уолл-стрит и Кремниевой долины расходятся, ошибается именно Уолл-стрит

Michael Saylor: After three consecutive quarters of losses, Strategy will sell Bitcoin to pay dividends

Станция оплаты в Ормузском проливе и юань, который невозможно купить

Интервью со стратегическим директором Coinbase Institutional: институционализация криптовалют достигла критической точки

Диалог с CEO Agora Ником: битва за лицензии на стейблкоины только начинается

Как сбалансировать риск и доходность в DeFi?

Теория Тома Ли об Ethereum: Почему человек, который предсказал последний цикл, удваивает ставки на Bitmine
Том Ли становится одним из самых влиятельных сторонников Ethereum. От Fundstrat до Bitmine, его теория об Ethereum сочетает в себе доходность от стейкинга, накопление в казначействе и долгосрочную стоимость сети. Вот почему "Том Ли и Ethereum" стала одной из самых обсуждаемых тем в мире криптовалют.

Наваль лично выходит на сцену: Историческое столкновение обычных людей и венчурного капитала

a16z Крипто: 9 графиков для понимания эволюционных трендов стейблкоинов

Опровержение "Конец криптовалюты" Ян Хайпо

Может ли фен заработать 34 000 долларов? Интерпретация парадокса рефлексивности предсказательных рынков

Основатель 6MV: В 2026 году наступит «важный переломный момент» для криптоинвестиций

Abraxas Capital выпускает 2,89 миллиарда USDT: Увеличение ликвидности или просто дополнительный арбитраж стейблкоинов?
Abraxas Capital только получил 2,89 миллиарда долларов в виде только что отчеканенных USDT от Tether. Является ли это бычьим вливанием ликвидности на крипторынки, или это обычная практика для гиганта арбитража стейблкоинов? Мы анализируем данные и вероятное влияние на Bitcoin, альткоины и DeFi.

Виртуальный инвестор из мира криптовалют сказал, что ИИ слишком безумен, и они очень консервативны
Часы торговли фьючерсами: торгуйте криптовалютой 24/7 и возвращайте до 45% торговых комиссий
Узнайте часы торговли фьючерсами и лучшее время для торговли криптофьючерсами. Откройте для себя преимущества круглосуточного рынка, периоды пиковой активности и способы возврата до 45% комиссий.
