검색 결과

"browser" · 9개 기사 · GeekNews · Security

1
GeekNewsSecurity352026-05-06

Gemini가 추천한 사이트에서 '로봇 아님'을 증명하다가 해킹당함

제미나이가 추천해준 사이트에서 "로봇 아님"을 증명하다가 해킹당함

Gemini 추천 링크를 따라간 뒤 '로봇 아님' 확인 과정에서 악성 명령이 클립보드에 복사되는 공격 사례. 터미널 실행을 유도하는 방식으로 감염이 발생.

2
GeekNewsSecurity2026-08-13

uBlock Origin, Facebook 광고 차단과의 싸움을 포기

uBlock Origin, Facebook 광고 차단과의 싸움을 포기

uBlock Origin 팀이 Facebook의 광고 차단 우회에 맞춰 필터를 계속 고치는 작업을 중단함. 기존 Facebook 광고 필터는 유지되지만 향후 깨진 규칙을 수동으로 보수하지는 않을 예정.

3
GeekNewsSecurity2026-07-16

Vancouver 경찰 웹사이트의 Quick Escape 버튼, 방문 기록에서도 흔적을 지움

Vancouver 경찰 웹사이트의 Quick Escape 버튼, 방문 기록에서도 흔적을 지움

위급 상황에서 웹사이트를 빠르게 벗어나도록 Quick Escape 버튼을 제공. 누르면 Google Canada로 즉시 이동해 브라우저 방문 기록에 남는 흔적을 줄이는 방식.

4
GeekNewsSecurity2026-07-14

Precursor: 전체 세션에서 에이전트 행동을 탐지하는 Cloudflare 시스템

Precursor: 전체 세션에서 에이전트 행동을 탐지하는 Cloudflare 시스템

로그인·가입·결제 같은 개별 검증 지점만 보지 않고 전체 사용자 여정의 행동 신호를 연속 분석. HTML에 경량 JavaScript를 동적 삽입해 포인터 이동, 키보드 패턴 등을 수집한다.

5
GeekNewsSecurity2026-07-13

Anubis는 실제로 누구를 막는가?

Anubis는 실제로 누구를 막는가?

HTTP 접근 전에 작업 증명(Proof-of-Work)을 요구하는 Anubis가 AI 스크레이퍼보다 일반 사용자, 저사양 기기, JavaScript 미지원 클라이언트에 더 큰 비용을 부과함. LLM 기반 anubis-fetch는 작업 증명을 풀고 필요하면 Chromium까지 실행함.

6
GeekNewsSecurity2026-07-13

Chromium 148에서 Math.tanh로 기반 OS 식별 가능

Chromium 148부터 Math.tanh로 기반 OS를 식별할 수 있음

Chromium 148부터 Math.tanh가 호스트의 std::tanh를 호출하면서 Linux, macOS, Windows에서 미세한 부동소수점 차이가 드러남. 동일 입력의 마지막 비트 차이로 기반 OS를 식별할 수 있어 브라우저 지문 수집에 악용될 수 있음.

7
GeekNewsSecurity2026-06-22

개발자들은 CORS를 이해하지 못한다 (2019)

개발자들은 CORS를 이해하지 못한다 (2019)

Zoom의 로컬 웹서버 취약점 사례가 CORS를 잘못 이해하면 보안 경계가 쉽게 무너질 수 있음을 보여줌. localhost:19421과 이미지 크기 등을 이용해 상태를 전달한 우회 방식이 대표적 문제로 지적됨.

8
GeekNewsSecurity2026-06-01

Cloudflare Turnstile, 지문 채취 가능한 WebGL 요구

Cloudflare Turnstile, 지문 채취 가능한 WebGL 요구

Cloudflare Turnstile의 인간 확인 절차가 WebKitGTK 브라우저에서 무한 반복되는 현상이 보고됨. 원인으로 WebGL을 통한 기기 지문 채취 요구가 지목되며, 일부 환경에서 사이트 접근이 차단됨.

9
GeekNewsSecurity2026-05-21

Chromium, 수정된 익스플로잇을 4년 뒤 공개했지만 실제로는 미수정 상태로 드러남

Chromium, 수정된 익스플로잇을 4년 뒤 공개했지만 실제로는 미수정 상태로 드러남

2022년 발견된 Chromium 기반 브라우저 취약점이 실제로는 제대로 수정되지 않았던 것으로 드러남. 공격자는 사용자 상호작용 없이 브라우저를 영구적인 JavaScript 봇넷 구성원으로 만들 수 있었음.