
Démontre une attaque par homographie IDN dans les extensions Chromium pour usurper des URL, facilitant les attaques par tromperie en contraignant les victimes à accorder des permissions à des domaines inattendus.
Une faille d'usurpation d'URL a été découverte dans l'interface des extensions du navigateur Chromium < 62.0.3202.62.
Une démonstration d'attaque homographique IDN dans Chromium via les extensions.
Un attaquant pourrait exploiter cette faiblesse pour faciliter des attaques par tromperie en forçant une victime à accorder des autorisations d'extension à un domaine inattendu.
Publié le 17 octobre 2017 : https://chromereleases.googleblog.com/2017/10/stable-channel-update-for-desktop.html