Hakeri koriste novi bag za napade na Windows, odmah ažurirajte Chrome
Vesti, 05.02.2021, 10:00 AM
Google je ispravio novi bag u Chromeu koji hakeri koriste za napade na Windows sisteme.
Kompanija je objavila Chrome 88.0.4324.150 za Windows, Mac i Linux, sa ispravkom za bag koji nosi oznaku CVE-2021-21148.
Bezbednosni propust Googleu je prijavio Matijas Bulens 24. januara.
Iako je za Google uobičajeno da ne objavljuje mnogo detalja o ranjivosti dok većina korisnika ne preuzme ažuriranje, ovo ažuriranje dolazi desetak dana nakon što su Google i Microsoft obelodanili napade severnokorejskih hakera na istraživače bezbednosti Windows backdoorom kojim su zaraženi prilikom posete lažnom istraživačkom blogu sa potpuno ažuriranim sistemima koji rade sa Windowsom 10 i Chromeom. Microsoft je u izveštaju objavljenom 28. januara nagovestio da su napadači verovatno koristili 0-day bezbednosni propust u Chromeu za kompromitovanje sistema.
Iako nije jasno da li je u tim napadima korišćen CVE-2021-21148, vreme otkrivanja i činjenica da se Google oglasio dan nakon što je Bulens prijavio problem ukazuje na to da bi napadi mogli biti povezani sa ovim bagom.
U svom izveštaju južnokorejska firma ENKI otkrila je da je poznata severnokorejska hakerska grupa Lazarus pokušala, ali bez uspeha, napad na njihove istraživače zlonamernim MHTML fajlovima koji su, kada su se otvorili, preuzeli dva payloada sa servera napadača, od kojih je jedan sadržao 0-day exploit za Internet Explorer.
Izdvojeno
Dve Chrome ekstenzije krale razgovore korisnika sa ChatGPT-om i DeepSeek-om
Bezbednosni istraživači iz kompanije OX Security otkrili su dve zlonamerne ekstenzije u Chrome Web Store-u koje su korišćene za krađu razgovora k... Dalje
Srećni praznici!
Dragi čitaoci, želimo vam dobro zdravlje i srećnu i uspešnu 2026. godinu. Tokom praznika sajt neće biti ažuriran. Sa redovnim sadržajem nastavl... Dalje
Korisnici Microsoft naloga upozoreni na fišing napade
Korisnicima Microsoft naloga savetuje se pojačan oprez zbog porasta fišing napada koji koriste tehniku poznatu kao typosquatting. Sajber kriminalci ... Dalje
Nomani prevara: lažni oglasi na mrežama obećavaju brzu zaradu
Lažna investiciona prevara poznata kao Nomani zabeležila je rast od 62%, pokazali su novi podaci kompanije ESET, dok su se kampanje za distribuciju ... Dalje
Pornhub upozorio korisnike na ucene nakon curenja podataka
Pornhub je upozorio korisnike da bi mogli biti direktno kontaktirani od strane sajber kriminalaca nakon nedavnog bezbednosnog incidenta koji je pogodi... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





