Popularni Brave Browser maliciozne sajtove prikazuje kao pouzdane

Vesti, 28.01.2025, 10:00 AM

Popularni Brave Browser maliciozne sajtove prikazuje kao pouzdane

U popularnom Brave pretraživaču otkrivena je kritična ranjivost koja omogućava da se maliciozni veb sajtovi pojavljuju kao pouzdani izvori tokom otpremanja/preuzimanja fajlova. Ova greška, praćena kao CVE-2025-23086, utiče na desktop verzije pretraživača Brave, od 1.70.x do 1.73.x.

Problem je u funkciji dizajniranoj da poboljša bezbednost korisnika prikazivanjem porekla veb sajta u dijalogu za biranje fajlova operativnog sistema tokom otpremanja ili preuzimanja. Ova funkcija treba da pruži vizuelni znak, potvrđujući legitimnost sajta uključenog u prenos fajla. Međutim, u određenim scenarijima, ove ključne informacije o poreklu nisu tačne, što ostavlja kritičnu prazninu u zaštiti korisnika.

Ovo pogrešno predstavljanje porekla postaje posebno opasno kada se kombinuje sa „otvorenim preusmeravanjem“ na legitimnom veb sajtu. Otvorena preusmeravanja znače da pouzdani veb sajt dozvoljava unosu koji kontroliše korisnik preusmeravanje na eksterne URL adrese. Sa kombinacijom ove dve ranjivosti, hakeri mogu da realizuju scenario u kome se zlonamerni veb sajt, putem otvorenog preusmeravanja, pojavljuje kao pouzdan izvor u dijalogu za biranje fajlova, navodeći korisnike da stupe u interakciju sa njim.

Ranjivost ima ocenu 6,1, klasifikovana je kao srednja po ozbiljnosti, sa niskom složenošću napada i zahtevima za interakciju korisnika. Posledice ove ranjivosti mogu biti drastične. Korisnici bi mogli biti prevareni da preuzmu malver, podele osetljive informacije sa hakerima ili postanu žrtve sofisticiranih phishing napada.

Korisnicima Bravea se savetuje da ažuriraju pretraživač na verziju 1.74.48 ili noviju.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Facebook oglasi šire lažno Windows 11 ažuriranje

Facebook oglasi šire lažno Windows 11 ažuriranje

Istraživači iz kompanije Malwarebytes upozoravaju da sajber-kriminalci koriste plaćene Facebook oglase koji imitiraju Microsoft promocije za Window... Dalje

Lažni Google oglasi za 7-Zip, LibreOffice i Final Cut Pro šire MacSync malver

Lažni Google oglasi za 7-Zip, LibreOffice i Final Cut Pro šire MacSync malver

Korisnici Mac računara koji traže popularni softver poput 7-Zip, Notepad++, LibreOffice ili Final Cut Pro mogu se naći usred aktivne kampanje lažn... Dalje

Chrome ekstenzije prikupljale podatke 37 miliona korisnika

Chrome ekstenzije prikupljale podatke 37 miliona korisnika

Istraživanje bezbednosnog istraživača Q Continuum otkriva da 287 popularnih Chrome ekstenzija prikuplja i deli podatke o istoriji pretraživanja ok... Dalje

Hakeri zloupotrebljavaju Google Ads i Claude AI za širenje MacSync malvera

Hakeri zloupotrebljavaju Google Ads i Claude AI za širenje MacSync malvera

Istraživači iz Moonlock Lab-a otkrili su novu ClickFix kampanju u kojoj napadači koriste kompromitovane Google Ads naloge i lažne Claude AI vodič... Dalje

Apple sa iOS 26.3 zakrpio ranjivost iskorišćenu u ciljanim hakerskim napadima

Apple sa iOS 26.3 zakrpio ranjivost iskorišćenu u ciljanim hakerskim napadima

Apple je objavio bezbednosna ažuriranja za čitavu svoju liniju proizvoda, uključujući iOS, iPadOS, macOS, tvOS, watchOS i visionOS, kako bi otklon... Dalje