Hakeri koriste novi bag za napade na Windows, odmah ažurirajte Chrome

Vesti, 05.02.2021, 10:00 AM

Hakeri koriste novi bag za napade na Windows, odmah ažurirajte Chrome

Google je ispravio novi bag u Chromeu koji hakeri koriste za napade na Windows sisteme.

Kompanija je objavila Chrome 88.0.4324.150 za Windows, Mac i Linux, sa ispravkom za bag koji nosi oznaku CVE-2021-21148.

Bezbednosni propust Googleu je prijavio Matijas Bulens 24. januara.

Iako je za Google uobičajeno da ne objavljuje mnogo detalja o ranjivosti dok većina korisnika ne preuzme ažuriranje, ovo ažuriranje dolazi desetak dana nakon što su Google i Microsoft obelodanili napade severnokorejskih hakera na istraživače bezbednosti Windows backdoorom kojim su zaraženi prilikom posete lažnom istraživačkom blogu sa potpuno ažuriranim sistemima koji rade sa Windowsom 10 i Chromeom. Microsoft je u izveštaju objavljenom 28. januara nagovestio da su napadači verovatno koristili 0-day bezbednosni propust u Chromeu za kompromitovanje sistema.

Iako nije jasno da li je u tim napadima korišćen CVE-2021-21148, vreme otkrivanja i činjenica da se Google oglasio dan nakon što je Bulens prijavio problem ukazuje na to da bi napadi mogli biti povezani sa ovim bagom.

U svom izveštaju južnokorejska firma ENKI otkrila je da je poznata severnokorejska hakerska grupa Lazarus pokušala, ali bez uspeha, napad na njihove istraživače zlonamernim MHTML fajlovima koji su, kada su se otvorili, preuzeli dva payloada sa servera napadača, od kojih je jedan sadržao 0-day exploit za Internet Explorer.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Još jedna zemlja EU protiv upotrebe Google analitike zbog kršenja evropskih propisa o zaštiti podataka

Još jedna zemlja EU protiv upotrebe Google analitike zbog kršenja evropskih propisa o zaštiti podataka

Još jedan udarac za Google stiže iz Evrope. Posle Austrije i Francuske, italijanska agencija za zaštitu podataka utvrdila je da upotreba Google ana... Dalje

Microsoft upozorio korisnike da se približava datum ukidanja podrške za Windows 8.1

Microsoft upozorio korisnike da se približava datum ukidanja podrške za Windows 8.1

Microsoft će povući Windows 8.1 10. januara sledeće godine, tako da će se kompanija u potpunosti fokusirati na Windows 10 i Windows 11. Kompan... Dalje

NSO Grupa priznala da je njihov softver za nadzor koristilo najmanje pet evropskih zemalja

NSO Grupa priznala da je njihov softver za nadzor koristilo najmanje pet evropskih zemalja

Izraelski proizvođač softvera za nadzor NSO Grupa priznao je ove nedelje evropskim zakonodavcima da je njihov softver Pegaz koristilo najmanje pet z... Dalje

Google Chrome ekstenzije se mogu koristiti za praćenje korisnika

Google Chrome ekstenzije se mogu koristiti za praćenje korisnika

Programer „z0ccc“ napravio je veb sajt (https://z0ccc.github.io/extension-fingerprints/) dizajniran da generiše „otisak prsta&ldquo... Dalje

Popularni WordPress dodatak hitno ažuriran zbog hakerskih napada na ranjive sajtove

Popularni WordPress dodatak hitno ažuriran zbog hakerskih napada na ranjive sajtove

Kritična ranjivost u WordPress dodatku koji se koristi na više od milion veb sajtova je zakrpljena, nakon što su se pojavili dokazi da je hakeri is... Dalje