
Dimostra un attacco homografico IDN nelle estensioni Chromium per falsificare URL, aiutando negli attacchi di inganno costringendo le vittime a concedere permessi a domini imprevisti.
È stata trovata una falla di spoofing URL nell'interfaccia utente delle estensioni del browser Chromium < 62.0.3202.62.
Una dimostrazione di attacco omografico IDN in Chromium tramite le estensioni.
Un attaccante sfrutterebbe questa debolezza per agevolare attacchi di inganno, costringendo una vittima a concedere all'estensione i permessi per un dominio inaspettato.
Rilasciato il 17 ottobre 2017: https://chromereleases.googleblog.com/2017/10/stable-channel-update-for-desktop.html