Source |
The Hacker News |
Identifiant |
8471360 |
Date de publication |
2024-03-27 18:24:00 (vue: 2024-03-27 13:09:26) |
Titre |
Microsoft Edge Bug aurait pu permettre aux attaquants d'installer silencieusement des extensions malveillantes Microsoft Edge Bug Could Have Allowed Attackers to Silently Install Malicious Extensions |
Texte |
Un défaut de sécurité désormais réglé dans le navigateur Web Microsoft Edge aurait pu être maltraité pour installer des extensions arbitraires sur les systèmes des utilisateurs et effectuer des actions malveillantes. & Nbsp;
"Cette faille aurait pu permettre à un attaquant d'exploiter une API privée, initialement destinée à des fins de marketing, pour installer secrètement des extensions de navigateur supplémentaires avec des autorisations larges sans la connaissance de l'utilisateur", Guardio
A now-patched security flaw in the Microsoft Edge web browser could have been abused to install arbitrary extensions on users\' systems and carry out malicious actions.
"This flaw could have allowed an attacker to exploit a private API, initially intended for marketing purposes, to covertly install additional browser extensions with broad permissions without the user\'s knowledge," Guardio |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
abused actions additional allowed api arbitrary attacker attackers been broad browser bug carry could covertly edge exploit extensions flaw guardio have initially install intended knowledge malicious marketing microsoft now out patched permissions private purposes security silently systems user users web without |
Tags |
Threat
|
Stories |
|
Move |
|