設(shè)置
  • 日夜間
    隨系統(tǒng)
    淺色
    深色
  • 主題色

請(qǐng)盡快升級(jí),谷歌 Chrome 瀏覽器、火狐 Firefox 瀏覽器用戶需警惕間諜軟件 Heliconia

2022/12/2 13:28:03 來(lái)源:IT之家 作者:故淵 責(zé)編:故淵

IT之家 12 月 2 日消息,谷歌威脅分析小組(TAG)本周三發(fā)布警告,商業(yè)間諜軟件 Heliconia 正利用谷歌 Chrome 瀏覽器、火狐瀏覽器 Firefox 和 Microsoft Defender 安全軟件中存在的漏洞竊取用戶數(shù)據(jù)。

谷歌 TAG 團(tuán)隊(duì)表示在一份匿名的 Chrome 錯(cuò)誤報(bào)告中發(fā)現(xiàn)了這個(gè)框架,其指令和源代碼叫做“Heliconia Noise”、“Heliconia Soft”和“Files”。

TAG 團(tuán)隊(duì)通過(guò)對(duì)錯(cuò)誤報(bào)告的分析之后,鎖定了背后的開(kāi)發(fā)者可能是西班牙巴塞羅那的安全公司 Variston IT,不過(guò)后者目前并未作出回應(yīng)。

IT之家了解到,這三個(gè)組件執(zhí)行以下功能:Heliconia Noise 是一個(gè)網(wǎng)絡(luò)框架,用于部署 Chrome 瀏覽器渲染器漏洞(現(xiàn)已修復(fù)),逃離瀏覽器的沙盒封鎖;Heliconia Soft 是一個(gè)網(wǎng)絡(luò)框架,用于部署 Windows Defender 的 PDF 漏洞;Files 是一套用于 Linux 和 Windows 的 Firefox 漏洞。

TAG 團(tuán)隊(duì)表示,谷歌、微軟和 Mozilla 在 2021 年和 2022 年初修復(fù)了這個(gè)漏洞,如果用戶已經(jīng)升級(jí)到最新版本應(yīng)該不會(huì)受到影響。TAG 公司還在谷歌的安全瀏覽服務(wù)中增加了一個(gè) Heliconia 檢測(cè)機(jī)制,并敦促互聯(lián)網(wǎng)用戶保持他們的瀏覽器和軟件的更新。

廣告聲明:文內(nèi)含有的對(duì)外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時(shí)間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。

相關(guān)文章

關(guān)鍵詞:Firefox,Chrome

軟媒旗下網(wǎng)站: IT之家 最會(huì)買 - 返利返現(xiàn)優(yōu)惠券 iPhone之家 Win7之家 Win10之家 Win11之家

軟媒旗下軟件: 軟媒手機(jī)APP應(yīng)用 魔方 最會(huì)買 要知