Los investigadores de seguridad en Cosine han anunciado oficialmente una corrección crítica para la extensión del navegador Trust Wallet, confirmando que la vulnerabilidad de seguridad vinculada a PostHog ha sido completamente eliminada. La versión más reciente elimina todos los rastros de componentes relacionados con PostHog, marcando una resolución completa a la vulnerabilidad de puerta trasera que afectaba anteriormente a los usuarios.
Entendiendo la Amenaza Inicial
La versión 2.68.0 de la extensión del navegador Trust Wallet contenía una falla de seguridad significativa que aprovechaba PostHog, una plataforma de análisis de código abierto diseñada para la recopilación de datos exhaustiva y el análisis del comportamiento del usuario. Esta puerta trasera representaba un riesgo notable para los usuarios de la extensión, lo que llevó a una investigación y esfuerzos de remediación inmediatos.
Por qué la Confusión Sobre la Eliminación de PostHog
Las evaluaciones de seguridad iniciales contenían información inexacta respecto a la eliminación de PostHog, lo que llevó a los analistas a concluir incorrectamente que la dependencia no había sido completamente eliminada. Cosine ha aclarado ahora que estos hallazgos tempranos se basaron en datos defectuosos, y una auditoría exhaustiva posterior confirmó la eliminación total de todo el código de PostHog en la versión actualizada.
El Camino hacia la Resolución Completa
La última versión de la extensión del navegador Trust Wallet representa una revisión integral de seguridad. Al eliminar todas las integraciones y el código de análisis de PostHog, Cosine confirma que la extensión ahora funciona sin vulnerabilidades de puerta trasera. Esta actualización demuestra la importancia de auditorías rigurosas de código y una comunicación transparente con la comunidad respecto a incidentes de seguridad y su resolución definitiva.
Los usuarios de la extensión del navegador Trust Wallet ahora pueden actualizar con confianza, sabiendo que las preocupaciones de seguridad que inicialmente motivaron la investigación de Cosine han sido abordadas de manera definitiva.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
La amenaza de puerta trasera en la extensión del navegador Trust Wallet completamente eliminada en la última actualización, confirma Cosine Analysis
Los investigadores de seguridad en Cosine han anunciado oficialmente una corrección crítica para la extensión del navegador Trust Wallet, confirmando que la vulnerabilidad de seguridad vinculada a PostHog ha sido completamente eliminada. La versión más reciente elimina todos los rastros de componentes relacionados con PostHog, marcando una resolución completa a la vulnerabilidad de puerta trasera que afectaba anteriormente a los usuarios.
Entendiendo la Amenaza Inicial
La versión 2.68.0 de la extensión del navegador Trust Wallet contenía una falla de seguridad significativa que aprovechaba PostHog, una plataforma de análisis de código abierto diseñada para la recopilación de datos exhaustiva y el análisis del comportamiento del usuario. Esta puerta trasera representaba un riesgo notable para los usuarios de la extensión, lo que llevó a una investigación y esfuerzos de remediación inmediatos.
Por qué la Confusión Sobre la Eliminación de PostHog
Las evaluaciones de seguridad iniciales contenían información inexacta respecto a la eliminación de PostHog, lo que llevó a los analistas a concluir incorrectamente que la dependencia no había sido completamente eliminada. Cosine ha aclarado ahora que estos hallazgos tempranos se basaron en datos defectuosos, y una auditoría exhaustiva posterior confirmó la eliminación total de todo el código de PostHog en la versión actualizada.
El Camino hacia la Resolución Completa
La última versión de la extensión del navegador Trust Wallet representa una revisión integral de seguridad. Al eliminar todas las integraciones y el código de análisis de PostHog, Cosine confirma que la extensión ahora funciona sin vulnerabilidades de puerta trasera. Esta actualización demuestra la importancia de auditorías rigurosas de código y una comunicación transparente con la comunidad respecto a incidentes de seguridad y su resolución definitiva.
Los usuarios de la extensión del navegador Trust Wallet ahora pueden actualizar con confianza, sabiendo que las preocupaciones de seguridad que inicialmente motivaron la investigación de Cosine han sido abordadas de manera definitiva.