מקור: Dark Reading

תמונת תקציר לחדשת סייבר: חשיפת פגיעות במערכות דפדפנים מבוססי סוכנים (Agentic Browsers)

מחקר חדש חושף מחלקת פגיעויות המכונה PleaseFix, המאפשרת לנצל לרעה את מנגנוני הפעולה של דפדפנים מבוססי סוכנים (Agentic Browsers). הפגיעות מקלה על תוקפים לבצע הנדסה חברתית מתוחכמת כנגד משתמשים ומדגישה נקודות תורפה קריטיות בדרך שבה דפדפנים אלו מנהלים בקשות חוצות-מקורות (Cross-Origin Requests). על פי החוקרים, כשלים אלו מחזירים את אבטחת הדפדפנים שנים רבות לאחור, שכן הסוכנים האוטונומיים עלולים לבצע פעולות בשם המשתמש ללא בקרה מספקת, דבר המהווה סיכון משמעותי לפרטיות ולאבטחת המידע של ארגונים ומשתמשים פרטיים המאמצים טכנולוגיות אלו.

קרא במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות