QRコードをスキャンしてダウンロードしてください。
BTC $77,117.36 +0.51%
ETH $2,328.00 +1.79%
BNB $626.35 +0.33%
XRP $1.40 +0.46%
SOL $84.70 +1.09%
TRX $0.3229 -0.11%
DOGE $0.1071 +7.54%
ADA $0.2499 +1.26%
BCH $452.98 +1.28%
LINK $9.30 +0.55%
HYPE $40.33 -0.30%
AAVE $96.86 -1.02%
SUI $0.9288 +0.22%
XLM $0.1628 -0.96%
ZEC $334.17 -0.57%
BTC $77,117.36 +0.51%
ETH $2,328.00 +1.79%
BNB $626.35 +0.33%
XRP $1.40 +0.46%
SOL $84.70 +1.09%
TRX $0.3229 -0.11%
DOGE $0.1071 +7.54%
ADA $0.2499 +1.26%
BCH $452.98 +1.28%
LINK $9.30 +0.55%
HYPE $40.33 -0.30%
AAVE $96.86 -1.02%
SUI $0.9288 +0.22%
XLM $0.1628 -0.96%
ZEC $334.17 -0.57%

ワード

Claude Chrome拡張の1.41以下のバージョンには、高リスクのヒントワード注入脆弱性が存在するため、早急にアップグレードする必要があります。

GoPlusがKoiの報告を引用したところによると、AnthropicのClaude Chrome拡張機能には高危険な提示語注入の脆弱性が存在し、バージョン1.41未満のすべての拡張機能が影響を受けています。攻撃者は悪意のあるウェブページを構築することで、バックグラウンドで静かにクロスサイトスクリプティング(XSS)脆弱性を含むiframeを読み込み、a-cdn.claude.aiのサブドメイン内で悪意のあるペイロードを実行できます。このサブドメインは拡張機能の信頼されたホワイトリストにあるため、攻撃者は直接Claude拡張に悪意のある提示語を送信し、自動的に実行することができ、ユーザーの承認やクリック操作は必要ありません。被害者は気づきません。この脆弱性により、攻撃者はClaude拡張を操作してユーザーのGoogle Driveドキュメントを読み取ったり、ビジネスアクセストークンを盗んだり、チャット履歴をエクスポートしたりすることができ、これを利用して現在のブラウザセッションを乗っ取り、被害者の身分でメールを送信するなどの敏感な操作を実行できます。GoPlusはユーザーに対し、Claude拡張を直ちに1.41以上のバージョンに更新し、フィッシングリンクに警戒するように推奨しています。

警告:Pudgy Penguinsの新しいゲームを模倣したフィッシングサイトがユーザーのウォレットパスワードを盗もうとしています。

Decrypt の報道によると、サイバーセキュリティ会社 Malwarebytes Labs は、Pudgy Penguins の新作ゲーム Pudgy World を装った偽のウェブサイトが暗号通貨ウォレットのパスワードを盗もうとしていると警告しています。このフィッシングサイト pudgypengu-gamegifts[.]live は、高度にリアルな暗号通貨ウォレットのインターフェースのコピーを使用してユーザーを欺きます。訪問者がこの偽のウェブサイトでウォレットを選択すると、実際のウォレットのように見えるロック解除画面が表示され、ユーザーは信頼できる暗号ウォレットソフトウェアだと誤解します。Malwarebytes は、このフィッシング活動のタイミングが巧妙に計画されているようで、ゲームのローンチと大量の新規ユーザーの流入に合わせており、攻撃はほぼすべての主要なウォレットをカバーしていることから、資源が豊富な脅威行為者または商用フィッシングツールキットを使用している可能性があると指摘しています。ユーザーには、信頼できるブックマークを通じて公式サイトにアクセスすることを推奨し、ソーシャルメディアのリンクをクリックしないようにし、ウェブページ内に表示されるウォレットパスワードの提示に警戒するように呼びかけています。
app_icon
ChainCatcher Building the Web3 world with innovations.