Hakeri koriste novi bag za napade na Windows, odmah ažurirajte Chrome

Vesti, 05.02.2021, 10:00 AM

Hakeri koriste novi bag za napade na Windows, odmah ažurirajte Chrome

Google je ispravio novi bag u Chromeu koji hakeri koriste za napade na Windows sisteme.

Kompanija je objavila Chrome 88.0.4324.150 za Windows, Mac i Linux, sa ispravkom za bag koji nosi oznaku CVE-2021-21148.

Bezbednosni propust Googleu je prijavio Matijas Bulens 24. januara.

Iako je za Google uobičajeno da ne objavljuje mnogo detalja o ranjivosti dok većina korisnika ne preuzme ažuriranje, ovo ažuriranje dolazi desetak dana nakon što su Google i Microsoft obelodanili napade severnokorejskih hakera na istraživače bezbednosti Windows backdoorom kojim su zaraženi prilikom posete lažnom istraživačkom blogu sa potpuno ažuriranim sistemima koji rade sa Windowsom 10 i Chromeom. Microsoft je u izveštaju objavljenom 28. januara nagovestio da su napadači verovatno koristili 0-day bezbednosni propust u Chromeu za kompromitovanje sistema.

Iako nije jasno da li je u tim napadima korišćen CVE-2021-21148, vreme otkrivanja i činjenica da se Google oglasio dan nakon što je Bulens prijavio problem ukazuje na to da bi napadi mogli biti povezani sa ovim bagom.

U svom izveštaju južnokorejska firma ENKI otkrila je da je poznata severnokorejska hakerska grupa Lazarus pokušala, ali bez uspeha, napad na njihove istraživače zlonamernim MHTML fajlovima koji su, kada su se otvorili, preuzeli dva payloada sa servera napadača, od kojih je jedan sadržao 0-day exploit za Internet Explorer.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Apple upozorio korisnike na nove napade špijunskog softvera

Apple upozorio korisnike na nove napade špijunskog softvera

Apple je upozorio korisnike da su njihovi uređaji meta nove serije napada špijunskog softvera. Apple je ove godine do sada poslao najmanje četiri s... Dalje

Temu kažnjen sa 2 miliona dolara zbog kršenja zakona o pravima potrošača

Temu kažnjen sa 2 miliona dolara zbog kršenja zakona o pravima potrošača

Temu je pristao da plati 2 miliona dolara u nagodbi sa američkom Federalnom trgovinskom komisijom (FTC) i Ministastvom pravde (DoJ), zbog optužbi da... Dalje

Hakeri zloupotrebljavaju iCloud Calendar za slanje fišing poruka

Hakeri zloupotrebljavaju iCloud Calendar za slanje fišing poruka

Sajber kriminalci pronašli su način da zloupotrebe Apple-ovu iCloud Calendar funkcionalnost i da šalju fišing mejlove koji na prvi pogled izgledaj... Dalje

Nova ClickFix prevara: Lažni AnyDesk širi malver MetaStealer

Nova ClickFix prevara: Lažni AnyDesk širi malver MetaStealer

Istraživači sajber bezbednosti u Huntress-u otkrili su novu kampanju koja koristi novu ClickFix tehniku za širenje malvera MetaStealer. Napadači k... Dalje

Procureli ChatGPT razgovori otkrivaju: korisnici doživljavaju AI kao terapeuta, advokata i osobu od poverenja

Procureli ChatGPT razgovori otkrivaju: korisnici doživljavaju AI kao terapeuta, advokata i osobu od poverenja

U avgustu 2025. na internetu su se pojavile hiljade ChatGPT razgovora. Na prvi pogled, delovalo je kao da se radi o tehničkom problemu. Međutim, isp... Dalje