国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

數(shù)百萬瀏覽器用戶數(shù)據(jù)被竊取——您的瀏覽器安全嗎?
2019-06-25   網(wǎng)絡(luò)安全和運(yùn)維

  Evernote的WebClipperChrome擴(kuò)展程序中的一個(gè)關(guān)鍵漏洞最近被發(fā)現(xiàn),它使黑客能夠竊取活動(dòng)網(wǎng)絡(luò)會(huì)話中的數(shù)據(jù)。WebClipper是一款幫助用戶保存網(wǎng)頁、電子郵件、圖片、文章等屏幕截圖的擴(kuò)展程序,在5月31日的修復(fù)之前,由于該程序的一個(gè)漏洞,讓黑客可以輕松非法獲取450萬用戶訪問過的網(wǎng)站。

 
  漏洞是如何產(chǎn)生的?
 
  同源策略是一種安全機(jī)制,它限制來自不同源的資源之間的交互。這種機(jī)制有助于隔離潛在的惡意資源,減少可能的網(wǎng)絡(luò)攻擊。Evernote的WebClipper擴(kuò)展程序中的漏洞,名為CVE-2019-12592,使黑客能夠繞過同源策略,這意味著黑客可以讀取、更改和竊取瀏覽器訪問過的數(shù)據(jù),并在Chrome上啟用通用跨站點(diǎn)腳本。
 
  漏洞對企業(yè)的影響
 
  瀏覽器已經(jīng)成為大多數(shù)工作環(huán)境中不可或缺的工具,它使用戶可以利用基于云的應(yīng)用程序完成工作。WebClipper的漏洞將用戶通過Chrome瀏覽器訪問的敏感企業(yè)數(shù)據(jù)暴露給黑客,使許多企業(yè)面臨數(shù)據(jù)泄露的風(fēng)險(xiǎn)。
 
  關(guān)于此問題
 
  Webstore中有近8500個(gè)擴(kuò)展程序,其中許多具有類似的漏洞,可能導(dǎo)致數(shù)據(jù)泄漏,那么如何知道哪些擴(kuò)展程序是有害的?如何防止用戶在網(wǎng)絡(luò)中安裝易受攻擊的擴(kuò)展程序?找到并消除瀏覽器漏洞是一項(xiàng)挑戰(zhàn),但有了合適的工具就容易得多了。
 
  解決方案
 
  ManageEngine的BrowserSecurityPlus是一款企業(yè)安全軟件,可以幫助防止基于web的網(wǎng)絡(luò)攻擊。BrowserSecurityPlus的插件管理功能能夠幫助您深入了解網(wǎng)絡(luò)中存在的各種擴(kuò)展程序,其中就包括哪些擴(kuò)展程序是有害的,那么,您就可以禁用它們,以使您的網(wǎng)絡(luò)遠(yuǎn)離那些基于瀏覽器的漏洞。
 
  或者,您可以將您知道并信任的擴(kuò)展程序列入白名單,確保只有它們才會(huì)出現(xiàn)在您的網(wǎng)絡(luò)中,用戶將無法安裝不在此名單中的任何擴(kuò)展程序,如果某擴(kuò)展程序在白名單實(shí)施前已經(jīng)在計(jì)算機(jī)上,它將會(huì)被禁用。
 
  BrowserSecurityPlus還提供創(chuàng)建您自己的擴(kuò)展程序庫的功能。您可以添加并維護(hù)任務(wù)關(guān)鍵型擴(kuò)展程序庫,并根據(jù)需要將擴(kuò)展程序分發(fā)到計(jì)算機(jī)。
 
  登陸官網(wǎng)下載BrowserSecurityPlus免費(fèi)試用30天!
 
  https://www.manageengine.cn/
 
  

熱詞搜索:瀏覽器安全 ManageEngine

上一篇:奇安信集團(tuán)亮相2019年中國工業(yè)信息安全大會(huì)
下一篇:Check Point Research和CyberInt在Origin游戲客戶端中發(fā)現(xiàn)重大安全漏洞

分享到: 收藏
主站蜘蛛池模板: 都昌县| 盘锦市| 灵武市| 公主岭市| 抚州市| 枣强县| 河南省| 白城市| 蕉岭县| 千阳县| 礼泉县| 海南省| 罗甸县| 延寿县| 乌什县| 浮山县| 古蔺县| 海安县| 开鲁县| 奉节县| 盖州市| 峡江县| 麻江县| 陇南市| 姜堰市| 福贡县| 时尚| 庄河市| 鹤岗市| 建始县| 盐边县| 双峰县| 龙南县| 开阳县| 同德县| 安仁县| 陵水| 潼南县| 雷波县| 金阳县| 临朐县|