Nedavno otkriveni 0-day propust u Flashu već dodat hakerskim alatima Angler i Nuclear
Vesti, 03.11.2015, 00:00 AM
Adobe Flash Player je sajber kriminalcima i dalje omiljeni plugin browsera što dokazuje i 0-day exploit koji je nedavno korišćen u ciljanim napadima i koji je sada deo popularnih exploit alata.
Bezbednosni propust nultog dana (CVE-2015-7645) koji je Adobe ispravio 16. oktobra je već integrisan u najmanje dva exploit alata, Angler i Nuclear, upozorili su istraživači iz kompanije Malwarebytes.
Ovaj propust prisutan je u verzijama Flasha od 18.x do 18.0.0.252 i 19.x do 19.0.0.207 za Windows i OS X, i 11.x do 11.2.202.535 za Linux. Iskorišćavanjem ovog propusta hakeri mogu preuzeti kontrolu nad ranjivim sistemom.
Kompanija Trend Micro čiji su istraživači otkrili ovaj propust potvrdila je da je propust korišćen u napadima na ministarstva spoljnih poslova brojnih država, i da je za te napade odgovorna ruska hakerska grupa Pawn Storm koja je povezana sa ruskom vladom.
Sada kada su informacije o ovom propustu dostupne na internetu, i drugi sajber kriminalci nisu oklevali da exploit za ovaj propust integrišu u svoje alate.
Flash je ove godine bio česta meta hakerskih napada, a ova godina će ostati upamćena i po tome što je Flash ove godine imao više 0-day propusta nego ikada ranije.
Zato stručnjaci savetuju korisnicima da isključe Flash u svojim browserima ako ga ne koriste ili da ga potpuno uklone.
Izdvojeno
Malver u torentu novog filma Leonarda Dikaprija
Istraživači kompanije Bitdefender otkrili su da torent fajl za novi film Leonarda Dikaprija „Jedna bitka za drugom“ (One Battle After An... Dalje
Grok otkriva kućne adrese običnih ljudi i daje savete za uhođenje
Grok, AI četbot kompanije xAI Elona Maska, ponovo je pokazao zabrinjavajuće ponašanje, ovog puta tako što je na zahtev korisnika otkrivao kućne a... Dalje
Predator: najopasniji špijunski softver na svetu se instalira preko običnih oglasa
Jedan jedini oglas učitan na sasvim legitimnom sajtu ili u aplikaciji dovoljan je da instalira Intellexin Predator, jedan od najnaprednijih komercija... Dalje
ClickFix napad: lažni ChatGPT Atlas krade lozinke pomoću “copy-paste” trika
ClickFix napadi beleže dramatičan rast od čak 517%. Iako naizgled jednostavan “copy-paste” trik, ovaj napad je postao je ozbiljna pretn... Dalje
Ažurirane ekstenzije za Chrome i Edge zarazile 4,3 miliona uređaja
Istraživači iz kompanije Koi Security upozoravaju na opsežnu i izuzetno dobro prikrivenu kampanju koja je zarazila uređaje 4,3 miliona korisnika v... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





