公司首席执行官 Howard Ting 表示,公司安全团队在圣诞节当晚 11:54(UTC 时间)发现了这一漏洞,并在短短一小时内将其修复。他自豪地表示:“我们的团队展现了迅速响应的能力,几乎所有人都放弃了假期计划,全心全意为客户服务,并始终秉持公司核心价值观中的透明度。”Cyberhaven 的其他系统,如 CI/CD 流程和代码签名密钥,均未受到影响,但某些目标网站的用户 cookie 和经过身份验证的会话可能已经遭到泄露。目前,我们建议用户遵循基本的网络安全准则,例如确保扩展程序已更新至最新版本(24.10.5 或更高版本)、定期检查日志以识别任何可疑活动,并及时撤销或更换所有非 FIDOv2 密码。 目前,该公司已采取额外的安全措施,以有效预防类似攻击的再次发生,并且正积极协同执法部门展开调查。 ![]() |