Medium

Google Chrome may soon block New Tab hijacker extensions by default

Was ist passiert?

Google arbeitet an einer neuen Sicherheitsfunktion für Chrome, die verhindern soll, dass über Unternehmensrichtlinien installierte Erweiterungen die New Tab-Seite hijacken oder die Standard-Suchmaschine ändern. Diese Maßnahme zielt darauf ab, unerwünschte Browser-Modifikationen durch möglicherweise kompromittierte oder bösartige Extensions zu blockieren.

Hintergrund & Bedeutung

New Tab Hijacker sind ein häufiges Problem in Unternehmensumgebungen. Oft werden solche Extensions über Group Policies oder Mobile Device Management (MDM) zentral bereitgestellt, um später als Angriffsvektoren missbraucht zu werden. Dies gefährdet nicht nur die Produktivität der Mitarbeiter, sondern kann auch zu Phishing-Angriffen oder dem Diebstahl von Nutzerdaten führen.

Googles geplante Schutzmaßnahme adressiert ein bekanntes Sicherheitsrisiko: Administratoren sollten kontrollieren können, welche Extensions welche Berechtigungen haben – ohne dass diese kritische Browser-Einstellungen unbefugt verändern können.

Empfehlungen für IT-Teams

  • Extension-Audit durchführen: Inventur aller zentral installierten Extensions erstellen und deren Notwendigkeit überprüfen
  • Berechtigungen minimieren: Extensions nur die minimal erforderlichen Berechtigungen zuweisen
  • Chrome Enterprise aktivieren: ManagedServices für Chrome nutzen, um Extensions zentral zu kontrollieren
  • Regelmäßige Updates: Chrome und alle Extensions auf aktuelle Versionen halten
  • Monitoring etablieren: Ungewöhnliche Browser-Verhaltensweisen überwachen

Fazit

Googles geplante Sicherheitsfeature stellt einen wichtigen Schritt gegen Extension-basierte Hijacking-Attacken dar. IT-Teams sollten bereits jetzt ihre Extension-Verwaltung überprüfen und bewährte Praktiken zur Minimierung von Risiken implementieren.

Quelle: Original Artikel

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/google-chrome-may-soon-block-new-tab-hijacker-extensions-by-default/ #CyberNews #SecurityNews #Hacking #CyberSecurity #ITSecurity #TechNews #InfoSec #CyberThreats #Hacker #Security #HuntingThreats #Cybersicherheit #CyberSecurity #ITSecurity
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 03.08.2026
Alle CVEs ansehen