Nedavno otkriveni 0-day propust u Flashu već dodat hakerskim alatima Angler i Nuclear

Vesti, 03.11.2015, 00:00 AM

Nedavno otkriveni 0-day propust u Flashu već dodat hakerskim alatima Angler i Nuclear

Adobe Flash Player je sajber kriminalcima i dalje omiljeni plugin browsera što dokazuje i 0-day exploit koji je nedavno korišćen u ciljanim napadima i koji je sada deo popularnih exploit alata.

Bezbednosni propust nultog dana (CVE-2015-7645) koji je Adobe ispravio 16. oktobra je već integrisan u najmanje dva exploit alata, Angler i Nuclear, upozorili su istraživači iz kompanije Malwarebytes.

Ovaj propust prisutan je u verzijama Flasha od 18.x do 18.0.0.252 i 19.x do 19.0.0.207 za Windows i OS X, i 11.x do 11.2.202.535 za Linux. Iskorišćavanjem ovog propusta hakeri mogu preuzeti kontrolu nad ranjivim sistemom.

Kompanija Trend Micro čiji su istraživači otkrili ovaj propust potvrdila je da je propust korišćen u napadima na ministarstva spoljnih poslova brojnih država, i da je za te napade odgovorna ruska hakerska grupa Pawn Storm koja je povezana sa ruskom vladom.

Sada kada su informacije o ovom propustu dostupne na internetu, i drugi sajber kriminalci nisu oklevali da exploit za ovaj propust integrišu u svoje alate.

Flash je ove godine bio česta meta hakerskih napada, a ova godina će ostati upamćena i po tome što je Flash ove godine imao više 0-day propusta nego ikada ranije.

Zato stručnjaci savetuju korisnicima da isključe Flash u svojim browserima ako ga ne koriste ili da ga potpuno uklone.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

WhatsApp propust otkrio 3,5 milijardi brojeva korisnika širom sveta

WhatsApp propust otkrio 3,5 milijardi brojeva korisnika širom sveta

WhatsApp ima još jedan problem sa privatnošću - ovog puta zbog dizajna aplikacije. Kada je tim istraživača sa Univerziteta u Beču testirao funk... Dalje

Google objavio hitnu zakrpu za ranjivost u Chrome-u koja se koristi u napadima

Google objavio hitnu zakrpu za ranjivost u Chrome-u koja se koristi u napadima

Google je objavio hitnu bezbednosnu zakrpu za Chrome na računarima, nakon što je otkriveno da se jedna od ranjivosti verovatno već aktivno zloupotr... Dalje

Najnovija WhatsApp prevara: video poziv, panika i krađa novca

Najnovija WhatsApp prevara: video poziv, panika i krađa novca

ESET je objavio upozorenje o WhatsApp prevari u kojoj prevaranti koriste funkciju deljenja ekrana da bi ukrali novac i osetljive podatke korisnika. Ov... Dalje

Nova opcija na Google Mapama: zaštita od lažnih ocena i pokušaja ucene

Nova opcija na Google Mapama: zaštita od lažnih ocena i pokušaja ucene

Google je objavio da uvodi novu opciju za prijavljivanje pokušaja ucene putem lažnih negativnih recenzija na Google Mapama. Reč je o situacijama u ... Dalje

Najčešće korišćene lozinke u 2025.

Najčešće korišćene lozinke u 2025.

Novo istraživanje kompanije Comparitech otkriva da ljudi i dalje masovno koriste slabe lozinke poput „123456“, „admin“ i &bdq... Dalje