Microsoft objavio zakrpu za 0-day propust pronađen među ukradenim podacima Hacking Teama
Vesti, 10.09.2015, 09:00 AM
Dva meseca posle hakovanja Hacking Teama i objavljivanja ukradenih podataka proizvođači softvera i dalje ispravljaju 0-day propuste iz arsenala ove italijanske firme.
Tako je Microsoft u utorak objavio ispravke za 56 ranjivosti u svom novom browseru Edge, Internet Exploreru, Windowsu, Officeu, Skype for Bussiness, .NET framework i drugim softverskim proizvodima kompanije.
Jedan od ispravljenih propusta je CVE-2015-2509 u Windows Media Center a reč je o propustu koji ima status nultog dana, što znači da su informacije o njemu javno objavljene pre nego što je objavljena zakrpa.
Iz Microsofta kažu da uprkos tome, kompanija nije dobila bilo kakve informacije koje bi ukazivale na to da je ova ranjivost korišćena za napade na korisnike.
Međutim, funkcionalni exploit je pronađen u procurelim podacima Hacking Teama, firme koja 0-day exploite deli sa svojim klijentima koji ih koriste da bi implementirale špijunski softver na uređajima onih koji su pod nadzorom.
U julu su istraživači pregledali procurele fajlove Hacking Teama i pronašli exploite za šest 0-day ranjivosti - tri u Flash Playeru, dva u Windowsu i jedan u Internet Exploreru. Neke od ovih exploita različite hakerske grupe su brzo posle curenja ukradenih fajlova počele da koriste u napadima.
O propustu u Windows Media Center Microsoft su izvestili istraživači kompanije Trend Micro koji su pronašli exploit za ovaj propust među ukradenim podacima Hacking Teama.
Prema opisu pronađenom u procurelim emailovima kompanije, exploit je novijeg datuma jer je testiran na Windows Media Center i to na Windows 8.1, 8 i 7 posle instalacije ažuriranja koja je Microsoft objavio u aprilu ove godine.
Izdvojeno
Gemini trebalo da hakuje izmišljenu kompaniju, ali je upao u sisteme tri stvarne kompanije
Googleov AI model Gemini dobio je zadatak da tokom bezbednosnog testa provali u sisteme izmišljene kompanije. Umesto toga, završio je na internetu i... Dalje
Prevaranti koriste AI za lažne antivirus sajtove
Poruka koja upozorava da vam je upravo automatski obnovljena pretplata za antivirus i naplaćeno 129,99 evra može izgledati kao dobar razlog da odmah... Dalje
Šta se krije iza lažnih OpenAI mejlova
Korisnici ChatGPT-a meta su phishing kampanje u kojoj prevaranti šalju lažna obaveštenja o problemu sa plaćanjem pretplate. Mejlovi izgledaju kao ... Dalje
Hiljade AI profila u aplikacijama za upoznavanje navodile korisnike da plaćaju razgovore
Više od 4.700 izmišljenih AI persona razgovaralo je sa najmanje 25.000 korisnika aplikacija za upoznavanje koji nisu znali da sa druge strane često... Dalje
Hakeri preuzeli zvanični HBO Max nalog na Redditu i preko njega širili malver
Hakeri su preuzeli zvanični, verifikovani HBO Max nalog na Redditu i iskoristili ga za objavljivanje zlonamernih oglasa koji su korisnike Windows i m... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





