Exploit za novu ranjivost u Java 7 Update 11 prodaje se na crnom tržištu za 5000 dolara

Vesti, 17.01.2013, 07:30 AM

Exploit za novu ranjivost u Java 7 Update 11 prodaje se na crnom tržištu za 5000 dolara

Posle samo nekoliko dana od hitnog objavljivanja zakrpe za ranjivost u java 7 Update 10, još jedan novi exploit za 0-day ranjivost u Java 7 Update 11 ponuđen je na crnom tržištu po ceni od 5000 dolara (3750 evra).

Ovo je otkrio poznati bloger i stručnjak za bezbednost Brajan Krebs koji je u sredu, na svom blogu, objavio da je administrator jednog ekskluzivnog hakerskog foruma objavio da će dvojici „srećnih kupaca“ prodati novi 0-day Java exploit. Prodavac exploita je rekao da njegov kod radi na najnovijoj verziji Java-e (Java 7 Update 11) i da za sada nije integrisan u bilo koji paket exploita, uključujući i Cool Exploit Kit.

Ukoliko ispostavi da je ovaj oglas istinit, biće ovo druga 0-day ranjivost u Java-i koja je otkrivena od početka ove godine. Exploit za ranjivost koja je prethodno otkrivena bio je deo popularnih Blackhole i Cool exploit paketa koji se, kao i drugi slični hakerski alati, prodaju kriminalcima na crnom tržištu.

Krebs veruje da je prodavac novog exploita pronašao kupce budući da je oglas uklonjen sa foruma.

Ranije otkrivena ranjivost u Java-i bila je razlog zbog kojeg su brojni stručnjaci za bezbednost ali i američko Ministartvo za unutrašnju bezbednost pozvali internet korisnike da ne koriste Java-u, i to i nakon što je Oracle objavio zakrpu za sigurnosni propust.

Stručnjaci upozoravaju da objavljivanjem jedne zakrpe Oracle rešavaproblem jedne ranjivosti, ali neke stare ranjivosti i dalje nisu zakrpljene a novi sigurnosni propusti u softveru se stalno otkrivaju.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni Claude AI sajtovi preko Google oglasa šire malver

Lažni Claude AI sajtovi preko Google oglasa šire malver

Istraživači iz kompanije Trend Micro otkrili su novu kampanju pod nazivom “InstallFix”, u kojoj napadači koriste lažne sajtove za inst... Dalje

Telegram Mini Apps se koriste za kripto prevare i širenje Android malvera

Telegram Mini Apps se koriste za kripto prevare i širenje Android malvera

Istraživači iz CTM360 otkrili su veliku prevarantsku mrežu pod nazivom FEMITBOT, koja koristi Telegram Mini Apps za širenje lažnih investicionih ... Dalje

Microsoft Edge čuva sve lozinke u memoriji: stručnjaci upozoravaju na rizik

Microsoft Edge čuva sve lozinke u memoriji: stručnjaci upozoravaju na rizik

Microsoft Edge učitava svaku sačuvanu lozinku u memoriju procesa u trenutku pokretanja pregledača i čuva je tamo kao čisti tekst, čak i ako kori... Dalje

Maliciozni Google oglasi šire MacSync: lažni Homebrew inficira macOS uređaje

Maliciozni Google oglasi šire MacSync: lažni Homebrew inficira macOS uređaje

Klik na prvi rezultat u Google pretrazi za popularni macOS alat Homebrew može dovesti do instalacije zlonamernog umesto legitimnog softvera, upozorav... Dalje

Bombardovanje imejlovima i lažna IT podrška: novi talas napada na korisnike Microsoft Teams-a

Bombardovanje imejlovima i lažna IT podrška: novi talas napada na korisnike Microsoft Teams-a

Nova kampanja sajber napada cilja zaposlene u kompanijama kombinacijom bombardovanja imejlovima i lažne IT podrške na Microsoft Teams-u, navodeći k... Dalje