Exploit za novu ranjivost u Java 7 Update 11 prodaje se na crnom tržištu za 5000 dolara
Vesti, 17.01.2013, 07:30 AM
Posle samo nekoliko dana od hitnog objavljivanja zakrpe za ranjivost u java 7 Update 10, još jedan novi exploit za 0-day ranjivost u Java 7 Update 11 ponuđen je na crnom tržištu po ceni od 5000 dolara (3750 evra).
Ovo je otkrio poznati bloger i stručnjak za bezbednost Brajan Krebs koji je u sredu, na svom blogu, objavio da je administrator jednog ekskluzivnog hakerskog foruma objavio da će dvojici „srećnih kupaca“ prodati novi 0-day Java exploit. Prodavac exploita je rekao da njegov kod radi na najnovijoj verziji Java-e (Java 7 Update 11) i da za sada nije integrisan u bilo koji paket exploita, uključujući i Cool Exploit Kit.
Ukoliko ispostavi da je ovaj oglas istinit, biće ovo druga 0-day ranjivost u Java-i koja je otkrivena od početka ove godine. Exploit za ranjivost koja je prethodno otkrivena bio je deo popularnih Blackhole i Cool exploit paketa koji se, kao i drugi slični hakerski alati, prodaju kriminalcima na crnom tržištu.
Krebs veruje da je prodavac novog exploita pronašao kupce budući da je oglas uklonjen sa foruma.
Ranije otkrivena ranjivost u Java-i bila je razlog zbog kojeg su brojni stručnjaci za bezbednost ali i američko Ministartvo za unutrašnju bezbednost pozvali internet korisnike da ne koriste Java-u, i to i nakon što je Oracle objavio zakrpu za sigurnosni propust.
Stručnjaci upozoravaju da objavljivanjem jedne zakrpe Oracle rešavaproblem jedne ranjivosti, ali neke stare ranjivosti i dalje nisu zakrpljene a novi sigurnosni propusti u softveru se stalno otkrivaju.
Izdvojeno
Lažni Claude AI sajtovi preko Google oglasa šire malver
Istraživači iz kompanije Trend Micro otkrili su novu kampanju pod nazivom “InstallFix”, u kojoj napadači koriste lažne sajtove za inst... Dalje
Telegram Mini Apps se koriste za kripto prevare i širenje Android malvera
Istraživači iz CTM360 otkrili su veliku prevarantsku mrežu pod nazivom FEMITBOT, koja koristi Telegram Mini Apps za širenje lažnih investicionih ... Dalje
Microsoft Edge čuva sve lozinke u memoriji: stručnjaci upozoravaju na rizik
Microsoft Edge učitava svaku sačuvanu lozinku u memoriju procesa u trenutku pokretanja pregledača i čuva je tamo kao čisti tekst, čak i ako kori... Dalje
Maliciozni Google oglasi šire MacSync: lažni Homebrew inficira macOS uređaje
Klik na prvi rezultat u Google pretrazi za popularni macOS alat Homebrew može dovesti do instalacije zlonamernog umesto legitimnog softvera, upozorav... Dalje
Bombardovanje imejlovima i lažna IT podrška: novi talas napada na korisnike Microsoft Teams-a
Nova kampanja sajber napada cilja zaposlene u kompanijama kombinacijom bombardovanja imejlovima i lažne IT podrške na Microsoft Teams-u, navodeći k... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





