Hakeri koriste novi bag za napade na Windows, odmah ažurirajte Chrome

Vesti, 05.02.2021, 10:00 AM

Hakeri koriste novi bag za napade na Windows, odmah ažurirajte Chrome

Google je ispravio novi bag u Chromeu koji hakeri koriste za napade na Windows sisteme.

Kompanija je objavila Chrome 88.0.4324.150 za Windows, Mac i Linux, sa ispravkom za bag koji nosi oznaku CVE-2021-21148.

Bezbednosni propust Googleu je prijavio Matijas Bulens 24. januara.

Iako je za Google uobičajeno da ne objavljuje mnogo detalja o ranjivosti dok većina korisnika ne preuzme ažuriranje, ovo ažuriranje dolazi desetak dana nakon što su Google i Microsoft obelodanili napade severnokorejskih hakera na istraživače bezbednosti Windows backdoorom kojim su zaraženi prilikom posete lažnom istraživačkom blogu sa potpuno ažuriranim sistemima koji rade sa Windowsom 10 i Chromeom. Microsoft je u izveštaju objavljenom 28. januara nagovestio da su napadači verovatno koristili 0-day bezbednosni propust u Chromeu za kompromitovanje sistema.

Iako nije jasno da li je u tim napadima korišćen CVE-2021-21148, vreme otkrivanja i činjenica da se Google oglasio dan nakon što je Bulens prijavio problem ukazuje na to da bi napadi mogli biti povezani sa ovim bagom.

U svom izveštaju južnokorejska firma ENKI otkrila je da je poznata severnokorejska hakerska grupa Lazarus pokušala, ali bez uspeha, napad na njihove istraživače zlonamernim MHTML fajlovima koji su, kada su se otvorili, preuzeli dva payloada sa servera napadača, od kojih je jedan sadržao 0-day exploit za Internet Explorer.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni „besplatni“ Claude Opus 5 krije malver koji krade lozinke i kripto novčanike

Lažni „besplatni“ Claude Opus 5 krije malver koji krade lozinke i kripto novčanike

Istraživači kompanije Morphisec otkrili su novi Windows infostealer RevStealer, koji se širi kao lažna desktop aplikacija koja korisnicima obećav... Dalje

Anthropic upozorava: Hakeri kradu Claude sesije i koriste tuđe AI naloge

Anthropic upozorava: Hakeri kradu Claude sesije i koriste tuđe AI naloge

Anthropic je upozorio deo korisnika Claudea da su napadači koristili njihove ukradene sesije za pristup nalozima i trošenje raspoloživih limita. Pr... Dalje

Microsoft: Ignorišite upozorenje da je antivirus isključen

Microsoft: Ignorišite upozorenje da je antivirus isključen

Microsoft je potvrdio problem zbog kojeg Windows korisnicima prikazuje upozorenje da je Microsoft Defender isključen, iako antivirus zapravo radi nor... Dalje

OpenAI: Incident sa 700 AI agenata koji su napali Hugging Face je upozorenje

OpenAI: Incident sa 700 AI agenata koji su napali Hugging Face je upozorenje

Više od 700 AI agenata kompanije OpenAI učestvovalo je u napadu na Hugging Face nakon što su agenti, koji je trebalo da rade izolovano jedni od dru... Dalje

Hakeri prevarili veštačku inteligenciju da im pomogne u napadima na kompanije

Hakeri prevarili veštačku inteligenciju da im pomogne u napadima na kompanije

Ruska ransomware grupa Aur0ra koristila je AI agenta Cursor tokom napada na najmanje sedam kompanija, a njegove bezbednosne mehanizme zaobilazila je t... Dalje