Новости компьютерной безопасности:

  Latest News

Microsoft Edge Flaw Let Hackers Silently Install Malicious Extensions

С сайта: Vulnerability(cybersecuritynews.com)

Microsoft Edge Flaw Let Hackers Silently Install Malicious Extensions

Author: Guru Baran

Guardio Labs has uncovered a significant vulnerability in Microsoft Edge, Microsoft’s flagship web browser, that could allow hackers to install malicious extensions without the user’s knowledge.

This flaw, if exploited, could lead to a range of security breaches, including data theft, privacy invasion, and unauthorized access to users’ online activities.

The vulnerability, identified as CVE-2024-26246, was discovered in the Chromium-based version of Microsoft Edge.

It is a security feature bypass vulnerability that could potentially allow attackers to circumvent the browser’s security mechanisms designed to prevent the silent installation of extensions.

This could enable cybercriminals to install harmful extensions that could spy on users, steal sensitive information, or even take control of the affected system.

According to the researchers at Guardio Labs, the flaw resides in the way Microsoft Edge handles the installation of extensions.

Normally, the browser requires user interaction and explicit permission to install any extension.

However, this vulnerability could be exploited to bypass these security checks, allowing malicious extensions to be installed silently without the user’s consent or knowledge.

Edge Flaw: Silently Extensions Installation
The implications of this vulnerability are particularly concerning because extensions can access and manipulate web content that users interact with.

Malicious extensions could potentially capture passwords, track users’ online activities, redirect users to phishing sites, or inject malicious code into legitimate websites.

Upon discovering the vulnerability, Guardio Labs promptly reported their findings to Microsoft, which has since acknowledged the issue and released a patch to address the flaw.

cyber security newsVulnerability Exploit Attack Source: Guardio
Microsoft has urged all users of Microsoft Edge to update their browsers to the latest version to protect against potential exploitation of this vulnerability.

This incident highlights the ongoing challenges in ensuring the security of web browsers, which are among the most widely used software applications.

Browsers serve as the primary interface for accessing the internet, making them a prime target for cybercriminals looking to exploit vulnerabilities for malicious purposes.

To safeguard against such threats, users are advised to keep their browsers and all installed extensions up to date. Additionally, users should be cautious when installing extensions, especially those from unknown or untrusted sources.

It is also recommended that installed extensions are regularly reviewed and managed, removing any that are no longer needed or that appear suspicious.

Microsoft’s swift response in patching this vulnerability demonstrates the company’s commitment to the security of its users. However, this incident serves as a reminder of the importance of cybersecurity vigilance, both on the part of software developers and users.

As cyber threats continue to evolve, staying informed and adopting best practices for online security is crucial in protecting against potential attacks.

For more information on the vulnerability and tips on how to protect your browser, users are encouraged to visit the official Microsoft Edge support page and the Guardio Labs website.

Stay updated on Cybersecurity news, Whitepapers, and Infographics. Follow us on LinkedIn & Twitter



#Cyber_Security_News #Microsoft #Vulnerability #cyber_security #cyber_security_news #vulnerability

Оригинальная версия на сайте: Microsoft Edge Flaw Let Hackers Silently Install Malicious Extensions
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.