Una tecnica zero-click segnalata suggerisce che un'estensione malevola possa essere in grado di dirigere gli assistenti AI del browser abusando della stessa soglia di fiducia che alimenta l'automazione conveniente.
Una tecnica appena resa pubblica chiamata BragJack mostra come una estensione browser malevola potrebbe potenzialmente indirizzare gli assistenti AI integrati, trasformando le funzioni di comodità in un problema di fiducia ad alto rischio.
Una proof-of-concept chiamata BragJack mostra come un'estensione malevola possa trasformare l'IA integrata nel browser da assistente a interfaccia controllabile, esponendo una nuova superficie di attacco fragile.
Si segnala che un cluster di malware bancario ha fatto superare alle estensioni malevole di Chrome ed Edge i controlli di fiducia di Chromium, trasformando il browser stesso nella superficie d'attacco.
Una campagna focalizzata sul Brasile mostra come estensioni malevole possano trasformare un browser familiare in uno strumento di furto di sessione, con il vero premio rappresentato dall'accesso bancario autenticato.
È stato segnalato che un'estensione del browser per Twitch inoltrava token di sessione OAuth in tempo reale, evidenziando come un singolo add-on possa trasformare un normale flusso di accesso in un problema di esposizione delle credenziali.
Un'estensione del browser legata agli utenti di Twitch ricorda che i token OAuth sono sicuri solo quanto il componente aggiuntivo che li gestisce e le autorizzazioni che lo accompagnano.
Una catena di exploit condivisa contro le ONG mostra come un punto d'appoggio nel browser possa essere trasformato in un'intrusione Windows molto più ampia quando i tempi delle patch e i confini dei privilegi si allineano male.
Un difetto segnalato in un'estensione Chrome di FortiPAM mostra come gli strumenti per l'accesso privilegiato possano diventare un problema di fiducia a livello di browser quando il controllo del proxy e l'attività delle schede si incrociano.
Edge si avvia verso un modello di estensioni più restrittivo entro l'inizio del 2027, con Manifest V3 progettato per limitare le autorizzazioni e bloccare il codice ospitato in remoto.
Una campagna malevola di estensioni Chrome ha trasformato un normale livello software in un percorso di furto di criptovalute, con il numero di utenti colpiti descritto come circa 80.000.
Secondo quanto riferito, un gruppo di estensioni per Chrome ed Edge ha rimosso le protezioni del browser e iniettato codice nelle pagine attive, mostrando come un componente aggiuntivo fidato possa diventare il livello più pericoloso della sessione.
Un gruppo di estensioni malevole per Chrome ed Edge mostra come i normali permessi del browser possano trasformare componenti aggiuntivi fidati in un rischio silenzioso per accessi e attività crypto.
Una utility di Windows 11 che installa un'estensione Bing in Chrome, Firefox e Brave è piccola sulla carta, ma mostra come il controllo del browser possa passare attraverso software ordinari.
Più estensioni di Chrome ed Edge sono state collegate a un framework malware che puntava a crypto, dati del browser e cronologia, mostrando come i componenti aggiuntivi fidati possano trasformarsi in minacce furtive durante la sessione.
Diciannove add-on per Chrome ed Edge sono stati trovati con codice capace di rubare wallet e drenare criptovalute, mostrando come strumenti di navigazione comuni possano diventare una superficie d'attacco finanziaria.
Una catena di phishing collegata al gruppo Kimsuky, legato alla Corea del Nord, mescola collegamenti di Windows, PowerShell, strumenti di accesso remoto e una apparente estensione Chrome generata dall'IA e mirata ai messaggi e agli allegati di Gmail.
Una singola etichetta di categoria può trasmettere molta credibilità, ed è proprio per questo che migliaia di utenti possono essere attratti da componenti aggiuntivi sospetti del browser prima di accorgersi del rischio.
Una falla critica in PassPortal avrebbe potuto consentire a un sito web malevolo o a un iframe incorporato di accedere ai materiali di autenticazione e prendere il controllo di un caveau di password, trasformando un livello di comodità in un problema di confine di fiducia.
Una falla critica in N-able Passportal mostra come un piccolo errore nella gestione dei messaggi in Chrome ed Edge possa trasformare uno strumento password affidabile in un potenziale percorso di accesso a credenziali di lunga durata.