검색 결과

"browser" · 17개 기사 · Security

1
해커뉴스Security10707372026-05-05

Google Chrome이 동의 없이 4 GB AI 모델을 기기에 몰래 설치

Google Chrome silently installs a 4 GB AI model on your device without consent

Chrome이 사용자 동의 없이 대형 AI 모델을 자동 설치한다는 비판이 제기됨. 프라이버시와 저장공간, 소프트웨어 투명성 문제가 함께 부각됨.

2
해커뉴스Security4872392026-05-08

브라우저가 묻지 않고 전달한 모든 정보를 보여주는 웹페이지

A web page that shows you everything the browser told it without asking

브라우저가 페이지에 노출한 정보 범위를 그대로 시각화하는 실험 페이지. 클라이언트 지문 정보와 프라이버시 노출 점검용으로 보임.

3
해커뉴스Security1982922026-08-12

uBlock Origin이 Facebook 광고 차단 싸움을 포기하다

uBlock Origin Is Giving Up the Fight to Keep Ads Off Facebook

uBlock Origin이 Facebook 광고 차단 대응을 더 이상 추적하지 않기로 했음. 광고 차단 우회가 반복되며 유지 비용과 효과성 문제가 드러남.

4
해커뉴스Security1861542026-06-10

Google Chrome이 모든 uBlock Origin 우회 수단을 차단하고, Edge와 Opera도 뒤따를 예정

Google Chrome is killing all uBlock Origin bypasses, Edge, Opera to follow

Google Chrome이 uBlock Origin의 우회 방식들을 차단하는 방향으로 바뀌고 있으며, Edge와 Opera도 같은 흐름을 따를 전망. 브라우저 확장 생태계와 광고 차단 기능에 영향이 예상된다.

5
해커뉴스Security171432026-06-01

웹사이트가 방문자를 엿보는 새로운 방법, SSD 활동 분석

Websites have a new way to spy on visitors: analyzing their SSD activity

웹사이트가 방문자의 SSD 활동을 분석해 추적하는 새로운 기법이 제기됨. 브라우저 밖 저장장치 동작을 신호로 활용해 프라이버시 우려를 키움.

6
해커뉴스Security168312026-08-05

WebKit의 IP 및 DNS 누출이 프록시 브라우저와 iCloud Private Relay에 영향

IP and DNS Leaks in WebKit Affecting Proxy Browsers and iCloud Private Relay

WebKit에서 IP와 DNS 정보가 유출되는 취약점 발견. 프록시 브라우저와 iCloud Private Relay 사용자에게 영향.

7
해커뉴스Security167772026-06-21

개발자들은 CORS를 이해하지 못한다 (2019)

Developers don't understand CORS (2019)

웹 개발자들이 CORS 동작 원리와 브라우저 보안 모델을 자주 오해한다는 내용을 다룸. 교차 출처 요청의 기본 규칙과 흔한 실수를 정리함.

8
해커뉴스Security112262026-04-30

LinkedIn이 6,278개 확장 프로그램을 스캔하고 결과를 모든 요청에 암호화해 포함

LinkedIn scans for 6,278 extensions and encrypts the results into every request

LinkedIn이 브라우저 확장 프로그램 수천 개를 탐지해 요청에 포함시키는 방식이 제기됨. 사용자 추적과 프라이버시 침해 논란이 확산.

9
GeekNewsSecurity352026-05-06

Gemini가 추천한 사이트에서 '로봇 아님'을 증명하다가 해킹당함

제미나이가 추천해준 사이트에서 "로봇 아님"을 증명하다가 해킹당함

Gemini 추천 링크를 따라간 뒤 '로봇 아님' 확인 과정에서 악성 명령이 클립보드에 복사되는 공격 사례. 터미널 실행을 유도하는 방식으로 감염이 발생.

10
GeekNewsSecurity2026-08-13

uBlock Origin, Facebook 광고 차단과의 싸움을 포기

uBlock Origin, Facebook 광고 차단과의 싸움을 포기

uBlock Origin 팀이 Facebook의 광고 차단 우회에 맞춰 필터를 계속 고치는 작업을 중단함. 기존 Facebook 광고 필터는 유지되지만 향후 깨진 규칙을 수동으로 보수하지는 않을 예정.

11
GeekNewsSecurity2026-07-16

Vancouver 경찰 웹사이트의 Quick Escape 버튼, 방문 기록에서도 흔적을 지움

Vancouver 경찰 웹사이트의 Quick Escape 버튼, 방문 기록에서도 흔적을 지움

위급 상황에서 웹사이트를 빠르게 벗어나도록 Quick Escape 버튼을 제공. 누르면 Google Canada로 즉시 이동해 브라우저 방문 기록에 남는 흔적을 줄이는 방식.

12
GeekNewsSecurity2026-07-14

Precursor: 전체 세션에서 에이전트 행동을 탐지하는 Cloudflare 시스템

Precursor: 전체 세션에서 에이전트 행동을 탐지하는 Cloudflare 시스템

로그인·가입·결제 같은 개별 검증 지점만 보지 않고 전체 사용자 여정의 행동 신호를 연속 분석. HTML에 경량 JavaScript를 동적 삽입해 포인터 이동, 키보드 패턴 등을 수집한다.

13
GeekNewsSecurity2026-07-13

Anubis는 실제로 누구를 막는가?

Anubis는 실제로 누구를 막는가?

HTTP 접근 전에 작업 증명(Proof-of-Work)을 요구하는 Anubis가 AI 스크레이퍼보다 일반 사용자, 저사양 기기, JavaScript 미지원 클라이언트에 더 큰 비용을 부과함. LLM 기반 anubis-fetch는 작업 증명을 풀고 필요하면 Chromium까지 실행함.

14
GeekNewsSecurity2026-07-13

Chromium 148에서 Math.tanh로 기반 OS 식별 가능

Chromium 148부터 Math.tanh로 기반 OS를 식별할 수 있음

Chromium 148부터 Math.tanh가 호스트의 std::tanh를 호출하면서 Linux, macOS, Windows에서 미세한 부동소수점 차이가 드러남. 동일 입력의 마지막 비트 차이로 기반 OS를 식별할 수 있어 브라우저 지문 수집에 악용될 수 있음.

15
GeekNewsSecurity2026-06-22

개발자들은 CORS를 이해하지 못한다 (2019)

개발자들은 CORS를 이해하지 못한다 (2019)

Zoom의 로컬 웹서버 취약점 사례가 CORS를 잘못 이해하면 보안 경계가 쉽게 무너질 수 있음을 보여줌. localhost:19421과 이미지 크기 등을 이용해 상태를 전달한 우회 방식이 대표적 문제로 지적됨.

16
GeekNewsSecurity2026-06-01

Cloudflare Turnstile, 지문 채취 가능한 WebGL 요구

Cloudflare Turnstile, 지문 채취 가능한 WebGL 요구

Cloudflare Turnstile의 인간 확인 절차가 WebKitGTK 브라우저에서 무한 반복되는 현상이 보고됨. 원인으로 WebGL을 통한 기기 지문 채취 요구가 지목되며, 일부 환경에서 사이트 접근이 차단됨.

17
GeekNewsSecurity2026-05-21

Chromium, 수정된 익스플로잇을 4년 뒤 공개했지만 실제로는 미수정 상태로 드러남

Chromium, 수정된 익스플로잇을 4년 뒤 공개했지만 실제로는 미수정 상태로 드러남

2022년 발견된 Chromium 기반 브라우저 취약점이 실제로는 제대로 수정되지 않았던 것으로 드러남. 공격자는 사용자 상호작용 없이 브라우저를 영구적인 JavaScript 봇넷 구성원으로 만들 수 있었음.