Hacker News热贴:自动化追踪千款恶意浏览器扩展的实时数据库
近日Hacker News上出现了一个高价值开源项目,作者构建了一套自动化系统,专门用于追踪每日新增的恶意Chrome和Edge浏览器扩展。该系统通过监控chrome-stats上被移除的插件及扫描安全博客,全天候自动运行并推送更新。目前数...
标签索引
这个标签下有 2 篇文章。按时间回看相关判断与实践记录。
标签精选
近日Hacker News上出现了一个高价值开源项目,作者构建了一套自动化系统,专门用于追踪每日新增的恶意Chrome和Edge浏览器扩展。该系统通过监控chrome-stats上被移除的插件及扫描安全博客,全天候自动运行并推送更新。目前数...
近日,有技术爱好者探讨了通过中转API key使用CC的Chrome功能登录自己浏览器账号可能存在的安全风险。核心关注点在于prompt是否有可能被投毒,以及登录后可以编辑完整DOM、操作控制台所带来的安全隐患。专家指出,此类API登录方式...