Des nouvelles ont été ajoutées en tête de listes.
Remontez pour les voir.
Inscription à la newsletter
La nouvelle attaque "HashJack" peut détourner les navigateurs et assistants IA - Help Net Security
Zeljka Zorz - HelpNetSecurity -
26/11
Une attaque HashJack peut forcer les navigateurs et assistants IA à fournir des liens de phishing ou de la désinformation, ou à envoyer des données sensibles à l'attaquant.
Les chercheurs en sécurité de Cato Networks ont découvert une nouvelle technique d'injection indirecte qui peut forcer les navigateurs et assistants d'IA populaires à fournir des liens de phishing ou de la désinformation (par exemple, des conseils de dosage de médicaments ou d'investissement incorrects), à envoyer des données sensibles à l'attaquant ou à pousser les utilisateurs à effectuer des actions risquées.
Ils appellent cette technique HashJack, car elle repose sur des instructions malveillantes cachées dans le #fragment d’une URL qui pointe vers un site Web légitime (et par ailleurs inoffensif).
Exemple d'URL « HashJacked » (Source : Cato... [Courte citation de 8% de l'article original]
Loading...
🍪
Le modèle économique de notre site repose sur l'affichage de publicités personnalisées basées sur l'utilisation de cookies publicitaires. En continuant votre visite sur notre site, vous consentez à l'utilisation de ces cookies.
Politique de confidentialité