U Chromeu pronađena ranjivost koju sajber kriminalci koriste za napade na računare

Vesti, 07.03.2019, 01:30 AM

U Chromeu pronađena ranjivost koju sajber kriminalci koriste za napade na računare

Istraživač Klement Lesin iz Googleove Grupe za analizu pretnji otkrio je i prijavio opasnu ranjivost u Chromeu krajem prošlog meseca, koja napadačima može omogućiti pokretanje malicioznog koda i preuzimanje potpune kontrole nad računarima.

Ranjivost, CVE-2019-5786, utiče na sve verzije Googleovog pregledača za sve operativne sisteme, uključujući Microsoft Windows, Apple macOS i Linux.

Tim zadužen za bezbednost Chromea nije otkrio tehničke detalje o ranjivosti, osim da je bag u FileReader komponenti Chrome pregledača, i da ga napadači mogu iskoristiti za napade sa daljine.

Google je upozorio da sajber kriminalci već napadaju korisnike koristeći ovu ranjivost.

Da bi iskoristio ovu ranjivost, napadač treba da prevari žrtvu da otvori posebno napravljenu web stranicu, ili da je preusmeri, bez potrebe za daljom interakcijom.

Zakrpa za ovu ranjivost se već isporučuje korisnicima kao ažuriranje 72.0.3626.121 za stabilnu verziju Chromea za Windows, Mac i Linux, a ako nije, biće isporučena u narednim danima.

Posle toga se očekuje da Google objavi tehničke detalje o ovoj ranjivosti.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni ChatGPT Ad Blocker krao razgovore korisnika

Lažni ChatGPT Ad Blocker krao razgovore korisnika

Lažna Chrome ekstenzija pod nazivom ChatGPT Ad Blocker koristila se za krađu razgovora korisnika, predstavljajući se kao alat za uklanjanje oglasa ... Dalje

Microsoft upozorava: WhatsApp poruke šire malver na Windows računarima

Microsoft upozorava: WhatsApp poruke šire malver na Windows računarima

Microsoft Defender Security Research Team upozorava na novu kampanju socijalnog inženjeringa koja od kraja februara 2026. cilja korisnike putem Whats... Dalje

Google objavio hitnu zakrpu za zero-day ranjivost koja se aktivno koristi u napadima

Google objavio hitnu zakrpu za zero-day ranjivost koja se aktivno koristi u napadima

Google je objavio hitno bezbednosno ažuriranje za Chrome kako bi zakrpio kritičnu ranjivost „nultog dana“ koja se već aktivno koristi u... Dalje

Propust u ChatGPT-u omogućavao curenje razgovora korisnika

Propust u ChatGPT-u omogućavao curenje razgovora korisnika

Istraživači iz Check Point Research otkrili su ranjivost u ChatGPT-ufchat koja je mogla omogućiti napadačima da izvuku osetljive podatke iz razgov... Dalje

Evropska komisija potvrdila sajber napad: hakeri tvrde da su ukrali 350 GB podataka

Evropska komisija potvrdila sajber napad: hakeri tvrde da su ukrali 350 GB podataka

Hakerska grupa ShinyHunters objavila je da je kompromitovala sisteme Evropske komisije i došla do više od 350 GB podataka. Tvrdnja se prvo pojavila ... Dalje