Martedi 22 Settembre 2026 04:29:04 GMT+02:00

Netcrook

HomeManifesto
News
Techcrook
Geocrook
WikicrookTeamAppContatti
ItalianoEnglish

#browser extension


BragJack Rivela un Nuovo Punto Cieco nei Browser Abilitati all'AI

Pubblicato: 21 Settembre 2026 08:07Categoria: Sicurezza AI e Sistemi AgenticiArea: America del Nord / USAAutore: KERNELWATCHER

Una tecnica zero-click segnalata suggerisce che un'estensione malevola possa essere in grado di dirigere gli assistenti AI del browser abusando della stessa soglia di fiducia che alimenta l'automazione conveniente.

La trappola del browser: perché gli assistenti AI potrebbero essere il nuovo obiettivo dell'abuso delle estensioni

Pubblicato: 21 Settembre 2026 08:03Categoria: Sicurezza AI e sistemi agenticiArea: Nord America / USAAutore: KERNELWATCHER

Una tecnica appena resa pubblica chiamata BragJack mostra come una estensione browser malevola potrebbe potenzialmente indirizzare gli assistenti AI integrati, trasformando le funzioni di comodità in un problema di fiducia ad alto rischio.

Quando un'estensione del browser inizia a dare ordini all'IA, il modello di fiducia si rompe

Pubblicato: 19 Settembre 2026 18:05Categoria: Sicurezza IA e sistemi agenticiArea: Nord America / USAAutore: INTEGRITYFOX

Una proof-of-concept chiamata BragJack mostra come un'estensione malevola possa trasformare l'IA integrata nel browser da assistente a interfaccia controllabile, esponendo una nuova superficie di attacco fragile.

Il browser era la testa di ponte: come un'estensione malevola può sembrare legittima

Pubblicato: 16 Settembre 2026 10:57Categoria: Malware e botnetArea: Nord America / USAAutore: SIGNALMONK

Si segnala che un cluster di malware bancario ha fatto superare alle estensioni malevole di Chrome ed Edge i controlli di fiducia di Chromium, trasformando il browser stesso nella superficie d'attacco.

Il browser è diventato il caveau: come una banda di malware bancario dirottava silenziosamente Chrome ed Edge

Pubblicato: 16 Settembre 2026 08:09Categoria: Malware e botnetArea: Sud America / BrasileAutore: NEXUSGUARDIAN

Una campagna focalizzata sul Brasile mostra come estensioni malevole possano trasformare un browser familiare in uno strumento di furto di sessione, con il vero premio rappresentato dall'accesso bancario autenticato.

Un add-on di Twitch collegato all'inoltro di token OAuth aumenta il costo della fiducia

Pubblicato: 14 Settembre 2026 16:25Categoria: Sicurezza del cloud, SaaS e identitàArea: Nord America / USAAutore: AUDITWOLF

È stato segnalato che un'estensione del browser per Twitch inoltrava token di sessione OAuth in tempo reale, evidenziando come un singolo add-on possa trasformare un normale flusso di accesso in un problema di esposizione delle credenziali.

Quando un componente aggiuntivo di Twitch inizia a comportarsi come un raccoglitore di credenziali

Pubblicato: 14 Settembre 2026 12:42Categoria: Sicurezza cloud, SaaS e identitàArea: Nord America / USAAutore: AUDITWOLF

Un'estensione del browser legata agli utenti di Twitch ricorda che i token OAuth sono sicuri solo quanto il componente aggiuntivo che li gestisce e le autorizzazioni che lo accompagnano.

Quando un bug del browser incontra una falla del kernel, la sandbox smette di essere un confine

Pubblicato: 12 Settembre 2026 12:07Categoria: Guerra cibernetica e operazioni di attori stataliArea: Nord America / USAAutore: AGONY

Una catena di exploit condivisa contro le ONG mostra come un punto d'appoggio nel browser possa essere trasformato in un'intrusione Windows molto più ampia quando i tempi delle patch e i confini dei privilegi si allineano male.

Quando un'estensione del browser inizia a spostare le chiavi

Pubblicato: 09 Settembre 2026 18:44Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: SECURESPECTER

Un difetto segnalato in un'estensione Chrome di FortiPAM mostra come gli strumenti per l'accesso privilegiato possano diventare un problema di fiducia a livello di browser quando il controllo del proxy e l'attività delle schede si incrociano.

Microsoft stringe il controllo del browser mentre Edge abbandona Manifest V2

Pubblicato: 07 Settembre 2026 14:08Categoria: Tecnologia, innovazione e infrastruttura digitaleArea: North America / USAAutore: SECPULSE

Edge si avvia verso un modello di estensioni più restrittivo entro l'inizio del 2027, con Manifest V3 progettato per limitare le autorizzazioni e bloccare il codice ospitato in remoto.

Quando un componente aggiuntivo del browser diventa un canale di furto

Pubblicato: 04 Settembre 2026 10:41Categoria: CybercrimeArea: North America / USAAutore: VULNCRUSADER

Una campagna malevola di estensioni Chrome ha trasformato un normale livello software in un percorso di furto di criptovalute, con il numero di utenti colpiti descritto come circa 80.000.

I componenti aggiuntivi del browser si trasformano in cacciatori di wallet in una silenziosa svolta della supply chain

Pubblicato: 31 Agosto 2026 16:17Categoria: Malware & BotnetArea: Nord America / USAAutore: NEXUSGUARDIAN

Secondo quanto riferito, un gruppo di estensioni per Chrome ed Edge ha rimosso le protezioni del browser e iniettato codice nelle pagine attive, mostrando come un componente aggiuntivo fidato possa diventare il livello più pericoloso della sessione.

Come un componente aggiuntivo del browser è diventato la porta d'ingresso per il furto di wallet e credenziali

Pubblicato: 31 Agosto 2026 12:38Categoria: Malware e botnetArea: Nord America / USAAutore: SIGNALMONK

Un gruppo di estensioni malevole per Chrome ed Edge mostra come i normali permessi del browser possano trasformare componenti aggiuntivi fidati in un rischio silenzioso per accessi e attività crypto.

La spinta di Microsoft verso l'estensione Bing solleva la questione del potere silenzioso

Pubblicato: 31 Agosto 2026 10:07Categoria: Tecnologia, innovazione e infrastruttura digitaleArea: Nord America / USAAutore: SECPULSE

Una utility di Windows 11 che installa un'estensione Bing in Chrome, Firefox e Brave è piccola sulla carta, ma mostra come il controllo del browser possa passare attraverso software ordinari.

Dentro il browser: quando le estensioni diventano un livello di furto e di esche

Pubblicato: 30 Agosto 2026 18:08Categoria: Malware e botnetArea: Nord America / USAAutore: NEXUSGUARDIAN

Più estensioni di Chrome ed Edge sono state collegate a un framework malware che puntava a crypto, dati del browser e cronologia, mostrando come i componenti aggiuntivi fidati possano trasformarsi in minacce furtive durante la sessione.

Quando un'estensione del browser si trasforma in una trappola per crypto

Pubblicato: 28 Agosto 2026 18:09Categoria: CybercrimeArea: Nord America / USAAutore: VULNCRUSADER

Diciannove add-on per Chrome ed Edge sono stati trovati con codice capace di rubare wallet e drenare criptovalute, mostrando come strumenti di navigazione comuni possano diventare una superficie d'attacco finanziaria.

La campagna collegata a Kimsuky usa un'estensione del browser come livello di raccolta per Gmail

Pubblicato: 24 Agosto 2026 16:36Categoria: Guerra cibernetica e operazioni di Stati-nazioneAutore: AGONY

Una catena di phishing collegata al gruppo Kimsuky, legato alla Corea del Nord, mescola collegamenti di Windows, PowerShell, strumenti di accesso remoto e una apparente estensione Chrome generata dall'IA e mirata ai messaggi e agli allegati di Gmail.

700 estensioni VPN false hanno rivelato una debolezza silenziosa nel modello di fiducia di Chrome

Pubblicato: 24 Agosto 2026 10:07Categoria: CybercrimeArea: North America / USAAutore: CRYSTALPROXY

Una singola etichetta di categoria può trasmettere molta credibilità, ed è proprio per questo che migliaia di utenti possono essere attratti da componenti aggiuntivi sospetti del browser prima di accorgersi del rischio.

Quando un'estensione del browser diventa la porta del caveau

Pubblicato: 21 Agosto 2026 14:13Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: NEONPALADIN

Una falla critica in PassPortal avrebbe potuto consentire a un sito web malevolo o a un iframe incorporato di accedere ai materiali di autenticazione e prendere il controllo di un caveau di password, trasformando un livello di comodità in un problema di confine di fiducia.

Quando un'estensione del browser diventa l'anello debole nella sicurezza del vault

Pubblicato: 21 Agosto 2026 14:09Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: SECURESPECTER

Una falla critica in N-able Passportal mostra come un piccolo errore nella gestione dei messaggi in Chrome ed Edge possa trasformare uno strumento password affidabile in un potenziale percorso di accesso a credenziali di lunga durata.