首页 > 业界 > 关键词  > HeliconiaNoise最新资讯  > 正文

尽快升级!Chrome和Firefox浏览器被曝遭恶意软件攻击

2022-12-02 14:15 · 稿源: 快科技

稍早些时候,谷歌威胁分析小组(TAG)发布警告,称恶意软件Heliconia正在利用Chorme、Firefox浏览器,以及Microsoft Defender安全软件中的漏洞窃取用户数据。

尽快升级!Chrome和Firefox浏览器被曝遭恶意软件攻击

根据TAG团队的报告,他们在一份匿名的Chrome错误报告汇总发现了Heliconia,其指令和源代码被称为Heliconia Noise”、Heliconia Soft”和Files”。

据悉,Heliconia Noise是一个网络框架,用于部署Chrome浏览器渲染器漏洞,逃离浏览器的沙盒封锁。

Heliconia Soft是一个网络框架,用于部署Windows Defender的PDF漏洞。

而Files则是一套用于Linux和Windows的Firefox漏洞。

TAG表示,谷歌、Mozilla和微软目前都已经修复了相关的漏洞,如果用户已经将升级到最新版本,将不会收到影响。

此外,Chrome目前还在安全浏览服务加入了Heliconia检测机制,进一步防止用户受到恶意入侵。

举报

  • 相关推荐
  • 网安公司也中招!多家公司Chrome扩展被攻击对用户投毒

    近日,多家公司的Chrome浏览器扩展功能遭到黑客攻击,导致用户敏感数据面临泄露风险。美国加州的数据安全初创公司Cyberhaven成为受害者之一,该公司已对外证实遭受恶意网络攻击。网络安全公司NudgeSecurity的联合创始人兼技术长JaimeBlasco表示,其他几个Chrome扩展功能也成为相同攻击的目标,包括几个拥有数万名用户的扩展。

  • 2024 年 12 月头号恶意软件:基于 AI 的勒索软件团伙 FunkSec 风头渐起

    CheckPoint软件技术公司的最新威胁指数报告揭示了基于AI的勒索软件团伙FunkSec风头渐起,FakeUpdates和AgentTesla威胁持续存在,网络犯罪手段在不断演进。2025年1月–网络安全解决方案先驱者和全球领导者CheckPoint®软件技术有限公司发布了其2024年12月《全球威胁指数》报告,强调网络犯罪分子不断进行技术迭代。该团队由100多名分析师和研究人员组成,能够与其他安全厂商、执法机关及各个计算机安全应急响应组展开合作。

  • 你的下一个浏览器,可以是豆包电脑版!

    万万没想到,现在看B站视频的打开方式,竟然可以这么AI了。例如在跟着李沐老师学Llama3.1论文过程中,视频的右上角现在就有了豆包的总结视频功能:点击这个按钮,只需要几秒钟时间,一份针对视频内容的AI精读就完成了。在我们实际体验的过程中有许多功能已经在内测当中了,例如视频生成就是其中之一!那么现在,如果你遇到了问题,会第一时间来“问问豆包”吗?是时候�

  • OpenAI智能体本月诞生!比谷歌Anthropic慢,竟是担心prompt攻击

    【新智元导读】就在刚刚,OpenAI在智能体上落后竞争对手的原因曝光了!2025年,智能体将是AI领域最激烈的战场。一直在AI领域「独占鳌头」的OpenAI,却迟迟没有出手。这一点或许说明了,此类初创公司很难在安全发展AI与为股东创造利润之间取得平衡。

  • 高中生成功将《毁灭战士》移植到PDF文件:浏览器打开就能玩

    一位国外的高中生近日成功将1993年发布的射击名作《毁灭战士》移植到了PDF文件中。玩家只需通过基于Chromium的浏览器打开名为doom.pdf”的文件,即可体验这款游戏,用手机或阅读器打开该PDF文件,画面会一片空白,无法正常运行游戏。他为PDF移植版每一画面使用一个单独的文字方块,然后将其内容设置为各种ASCII字符,成功呈现6种颜色”,虽然游戏运行变得迟缓,但还算能玩。

  • Edge浏览器睡眠标签页立功:一年节省7万亿MB流量

    各种年度盘点纷至沓来,微软Edge浏览器也列举了一组相当辉煌的数据。首先是安全方面,按照微软的统计,2024年,Edge浏览器基于内置的安全功能,帮助用户阻止了超过14亿次网络钓鱼、恶意软件和诈骗攻击。翻译功能则翻译了超过38万亿个字符。

  • 微软Edge浏览器将获更多AI功能:还要深度融入Win11系统托盘

    据WindowsLatest报道,EdgeCanary频道中发现了一系列实验性Flag,包括引入更多AI功能,并在Windows11中实现更深层次的系统托盘集成。微软正在测试一个名为msTaskbarXUseSystemTray”的实验性Flag,这可能意味着Edge浏览器的功能将被集成到Windows11的系统托盘中。不过需要注意的是,这些功能目前仍然是实验性的,并且可能不会立即出现在Edge的稳定版本中。

  • QQ音乐利用加载恶意文件!网站被劫持推广私服

    今天火绒发布技术分析,称QQ音乐遭遇白加黑”利用,网站被劫持推广传奇私服。近期火绒威胁情报中心监测到QQ音乐目录下存在异常进程自启现象,经溯源分析,确认该进程文件为2021年版本的QQMusic.exe文件。火绒安全产品可对上述病毒进行拦截查杀,感兴趣的可以前往查看完整分析过程。

  • iPad 11升级A17 Pro芯片:支持苹果AI

    知名苹果记者MarkGurman称,苹果今年要推出的iPad11将搭载A17Pro芯片,支持AppleIntelligence。iPadmini、iPadAir和iPadPro产品线都已支持AppleIntelligence,iPad11亮相后,苹果全系平板都将支持AI。iPad11将配备8GB内存,这也将是苹果史上最强悍的标准版iPad。

  • 苹果押宝iOS 19:Siri有重大升级

    在iOS18.2上,苹果Siri接入ChatGPT,当Siri被问到Apple软件认为更适合ChatGPT回答的问题时,它会向用户请求访问OpenAI服务的权限。尽管Siri相比之前的版本有了很大的提升,但是其升级空间仍然很大,知名苹果记者MarkGurman透露,iOS19上的Siri升级巨大。报道还指出,目前的Siri跟亚马逊的Alexa和谷歌Gemini存在差距,等iOS19.4上线后,苹果会让用户看到一个升级更加明显的Siri,值得期待。