Stručnjaci upozoravaju: Preuzmite zakrpu za Java
Vesti, 19.12.2011, 09:19 AM
Stručnjaci M86 Security Labs upozorili su korisnike da ažuriraju sisteme bez odlaganja jer su otkrili da najnovije verzije hakerskih alata Blackhole, Phoenix i Metasploit uključuju i mogućnost iskorišćavanja ranjivosti u Java sa oznakom CVE-2011-3544 za upad u sisteme. Bag u Java može dovesti do toga da nesigurna Java aplikacija dobije privilegovani pristup sistemu i isključi zaštitine mehanizme sistema.
Alati kao što su Blackhole, Phoenix i Metasploit se često koriste za hakovanje sistema i instaliranje zlonamernih payload-a.
Oracle je nedavno objavio zakrpu za spornu ranjivost, ali s obzirom da korisnici često zanemaruju važnost redovnog ažuriranja sistema, stručnjaci upozoravaju da su oni koji nisu preuzeli objavljenu zakrpu pod povećanim rizikom od napada.
U M86 Security Labs kažu da je reč o ranjivosti koja pogađa različite platforme i da njena zloupotreba koja ima za cilj upad u sistem ne zahteva “heap spray” tehnike ili tehnike prepunjavanja bafera. Upravo iz razloga autori exploit alata žure da dodaju ovaj exploit svojim alatima.
Ovako brza primena novih exploit-a je neuobičajena za exploit alate koji se obično oslanjaju na napade na ranjivosti koje su odavno poznate. Do nedavno, većina ranjivosti korišćenih u popularnim exploit alatima su bile one koje su otkrivene pre godinu ili više dana, kažu u M86.
Hakerski alati su dizajnirani tako da koriste loše održavane sisteme koji mogu biti zaraženi sa minimalnim rizikom da to korisnik otkrije.

Izdvojeno
AI „devojke“ love gejmere i zovu ih na OnlyFans
AI botovi koji se predstavljaju kao devojke više nisu ograničeni na OnlyFans. Istraživači kompanije Malwarebytes otkrili su da se koriste i za pro... Dalje
To što koristite Mac ne znači da ste bezbedni: lažne CAPTCHA provere šire malver
Sajber kriminalci sve češće koriste lažne CAPTCHA provere, stranice za preuzimanje softvera i lažna uputstva za rešavanje problema kako bi koris... Dalje
Lažni servis nudi Claude AI 90% jeftinije ali može da vidi sve što korisnici šalju
Istraživači kompanije Okta otkrili su servis pod nazivom „Poison Claude“, koji se reklamira na forumima sajber kriminalaca i nudi pristu... Dalje
Lažne piratske kopije filma „Odiseja“ koriste se za širenje malvera
Samo nekoliko dana nakon bioskopske premijere filma „Odiseja“, sajber kriminalci već koriste njegovu popularnost za širenje malvera. Ist... Dalje
Safari može da otkrije vašu pravu IP adresu čak i kada koristite Private Relay
Istraživači bezbednosti otkrili su tri mehanizma u WebKit-u koji mogu da zaobiđu Appleov iCloud Private Relay i omoguće veb sajtovima da saznaju s... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





