Popularni Brave Browser maliciozne sajtove prikazuje kao pouzdane
Vesti, 28.01.2025, 10:00 AM
U popularnom Brave pretraživaču otkrivena je kritična ranjivost koja omogućava da se maliciozni veb sajtovi pojavljuju kao pouzdani izvori tokom otpremanja/preuzimanja fajlova. Ova greška, praćena kao CVE-2025-23086, utiče na desktop verzije pretraživača Brave, od 1.70.x do 1.73.x.
Problem je u funkciji dizajniranoj da poboljša bezbednost korisnika prikazivanjem porekla veb sajta u dijalogu za biranje fajlova operativnog sistema tokom otpremanja ili preuzimanja. Ova funkcija treba da pruži vizuelni znak, potvrđujući legitimnost sajta uključenog u prenos fajla. Međutim, u određenim scenarijima, ove ključne informacije o poreklu nisu tačne, što ostavlja kritičnu prazninu u zaštiti korisnika.
Ovo pogrešno predstavljanje porekla postaje posebno opasno kada se kombinuje sa „otvorenim preusmeravanjem“ na legitimnom veb sajtu. Otvorena preusmeravanja znače da pouzdani veb sajt dozvoljava unosu koji kontroliše korisnik preusmeravanje na eksterne URL adrese. Sa kombinacijom ove dve ranjivosti, hakeri mogu da realizuju scenario u kome se zlonamerni veb sajt, putem otvorenog preusmeravanja, pojavljuje kao pouzdan izvor u dijalogu za biranje fajlova, navodeći korisnike da stupe u interakciju sa njim.
Ranjivost ima ocenu 6,1, klasifikovana je kao srednja po ozbiljnosti, sa niskom složenošću napada i zahtevima za interakciju korisnika. Posledice ove ranjivosti mogu biti drastične. Korisnici bi mogli biti prevareni da preuzmu malver, podele osetljive informacije sa hakerima ili postanu žrtve sofisticiranih phishing napada.
Korisnicima Bravea se savetuje da ažuriraju pretraživač na verziju 1.74.48 ili noviju.
Izdvojeno
Lažni tutorijali na TikToku i Instagramu šire malver Vidarstealer
Sajber kriminalci sve češće koriste TikTok i Instagram Reels za širenje malvera, oslanjajući se na lažne tutorijale koji korisnicima obećavaju ... Dalje
Više od 400.000 uređaja zaraženo malverom skrivenim u piratskim igrama
Istraživači kompanije Malwarebytes upozoravaju na novu kampanju koja koristi piratske verzije popularnih PC igara za infekciju Windows računara. Pr... Dalje
Apple uvodi AI funkciju koja će automatski menjati kompromitovane lozinke
Apple je na konferenciji WWDC 2026 predstavio novu funkciju zasnovanu na Apple Intelligence tehnologiji koja će moći automatski da zameni slabe ili ... Dalje
Hakeri koriste lažne prijave o kršenju autorskih prava za krađu Google naloga
Istraživači kompanije Malwarebytes upozorili su na novu fišing kampanju koja cilja programere Chrome ekstenzija koristeći lažna obaveštenja o na... Dalje
WordPress malver krije komande u komentarima Steam profila
Istraživači kompanije GoDaddy otkrili su novu WordPress malver kampanju koja koristi Steam Community profile za skrivanje komandi namenjenih komprom... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





