Пентест браузерных расширений: методология анализа, уязвимости и detection для SOC

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Рабочий стол аналитика с планшетом, на экране которого открыт файл манифеста браузерного расширения. Рядом лежит распечатанная схема архитектуры расширения и фонтанная ручка на бумаге с заметками.



🔍 Supply chain-атака на Cyberhaven (2024) превратила доверенный Chrome-плагин в инструмент эксфильтрации — один скомпрометированный OAuth-токен разработчика, и вредоносное обновление прошло проверку Web Store.

Расширение с permissions...


Пентест браузерных расширений: методология анализа, уязвимости и detection для SOC

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх