La menace de porte dérobée de l'extension de navigateur Trust Wallet entièrement éliminée dans la dernière mise à jour, confirme Cosine Analysis

robot
Création du résumé en cours

Les chercheurs en sécurité de Cosine ont officiellement annoncé une correction critique de l’extension de navigateur Trust Wallet, confirmant que la vulnérabilité de sécurité liée à PostHog a été entièrement éliminée. La dernière version supprime toutes les traces de composants liés à PostHog, marquant une résolution complète de la vulnérabilité de porte dérobée qui affectait auparavant les utilisateurs.

Comprendre la menace initiale

La version 2.68.0 de l’extension de navigateur Trust Wallet contenait une faille de sécurité importante exploitant PostHog, une plateforme d’analyse open-source conçue pour la collecte de données approfondie et l’analyse du comportement des utilisateurs. Cette porte dérobée représentait un risque notable pour les utilisateurs de l’extension, ce qui a conduit à une enquête immédiate et à des efforts de remédiation.

Pourquoi la confusion autour de la suppression de PostHog

Les évaluations de sécurité initiales contenaient des informations inexactes concernant l’élimination de PostHog, conduisant les analystes à conclure à tort que la dépendance n’avait pas été complètement supprimée. Cosine a maintenant clarifié que ces premières constatations étaient basées sur des données erronées, et qu’un audit approfondi ultérieur a confirmé la suppression complète de tout le code PostHog dans la version mise à jour.

Le chemin vers une résolution complète

La dernière version de l’extension de navigateur Trust Wallet représente une refonte complète de la sécurité. En supprimant toutes les intégrations et le code d’analyse PostHog, Cosine confirme que l’extension fonctionne désormais sans aucune vulnérabilité de porte dérobée. Cette mise à jour démontre l’importance d’audits de code rigoureux et d’une communication transparente avec la communauté concernant les incidents de sécurité et leur résolution finale.

Les utilisateurs de l’extension de navigateur Trust Wallet peuvent désormais effectuer la mise à jour en toute confiance, sachant que les préoccupations de sécurité qui ont initialement motivé l’enquête de Cosine ont été définitivement résolues.

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
0/400
Aucun commentaire
  • Épingler

Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)