
Demuestra un ataque de homógrafos IDN en extensiones de Chromium para suplantar URLs, ayudando en ataques de engaño al coaccionar a las víctimas para que otorguen permisos a dominios inesperados.
Se ha encontrado una falla de suplantación de URL en la interfaz de extensiones del navegador Chromium < 62.0.3202.62.
Una demostración de un ataque homógrafo IDN en Chromium a través de extensiones.
Un atacante podría aprovechar esta debilidad para favorecer ataques de engaño, coaccionando a una víctima para que otorgue permisos de extensión a un dominio inesperado.
Publicado el 17 de octubre de 2017: https://chromereleases.googleblog.com/2017/10/stable-channel-update-for-desktop.html