buyike
deepin
2025-12-04 18:03 此次事件暴露了浏览器应用商店审核机制的漏洞 —— 仅对提交时的插件进行审核,缺乏对更新后程序的持续监控,使得攻击者能通过正常版本更新推送恶意代码,这也给浏览器插件安全防护敲响了警钟。
deepin商店的审查要加大力度呀,这种事不怕一万,就怕万一。
Reply Like 0 View the author
此次事件暴露了浏览器应用商店审核机制的漏洞 —— 仅对提交时的插件进行审核,缺乏对更新后程序的持续监控,使得攻击者能通过正常版本更新推送恶意代码,这也给浏览器插件安全防护敲响了警钟。
deepin商店的审查要加大力度呀,这种事不怕一万,就怕万一。
居然有wetab,还好我只是当时尝试了一下就没用了
不知道Firefox有没有类似的问题
居然有wetab,还好我只是当时尝试了一下就没用了
不知道Firefox有没有类似的问题
一样的,只要用了这些的,都中招了。
Popular Events
More
2025 年 12 月由网络安全机构 KOI Security 曝光的一起大规模浏览器扩展程序恶意攻击事件。攻击者代号为ShadyPanda,其通过多款 Chrome 和 Edge 浏览器的新标签页类扩展程序实施长期投毒攻击,累计感染约 430 万用户,以下是该事件的详细情况:
此次事件暴露了浏览器应用商店审核机制的漏洞 —— 仅对提交时的插件进行审核,缺乏对更新后程序的持续监控,使得攻击者能通过正常版本更新推送恶意代码,这也给浏览器插件安全防护敲响了警钟。