
Demonstra um ataque de homografia IDN em extensões do Chromium para falsificar URLs, auxiliando em ataques de engano ao coagir vítimas a conceder permissões a domínios inesperados.
Foi encontrada uma falha de falsificação de URL na interface de extensões do navegador Chromium < 62.0.3202.62.
Uma demonstração de ataque homográfico IDN no Chromium através de extensões.
Um atacante poderia explorar esta fraqueza para auxiliar em ataques de engano, coagindo uma vítima a conceder permissões de extensão a um domínio inesperado.
Lançada em 17 de outubro de 2017: https://chromereleases.googleblog.com/2017/10/stable-channel-update-for-desktop.html