0-day уязвимость в Chrome использовалась для атак малвари Candiru

Опубликовано: 05:20, 25.07.2022

Эксперты Avast обнаружили, что шпионское ПО DevilsTongue, созданное израильской компанией Candiru, использовало уязвимость нулевого дня в Google Chro...

0-day уязвимость в Chrome использовалась для атак малвари Candiru

Сообщает xakep.ru

 

Новость из рубрики: Технологии, Наука

 

Поделиться новостью: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

 
 

Google исправляет вторую 0-day уязвимость в Chrome за неделю 05:00, 20 Апр Google исправляет вторую 0-day уязвимость в Chrome за неделю Компания Google выпустила еще одно обновление для браузера Chrome, устранив у нем уже вторую уязвимость нулевого дня за последние семь дней. Сообщает...

Срочный патч для Chrome исправил уязвимость нулевого дня 11:40, 05 Сен Срочный патч для Chrome исправил уязвимость нулевого дня Разработчики Google выпустили Chrome 105.0.5195.102 для Windows, Mac и Linux, где исправили 0-day уязвимость, которую уже эксплуатируют хакеры. Это ш...

Роскачество: Google Chrome наиболее уязвимый браузер для фишинговых атак 18:00, 07 Июн Роскачество: Google Chrome наиболее уязвимый браузер для фишинговых атак Специалисты "Роскачества" рассказали, какие браузеры лучше всего распознают фишинговые ссылки, об этом сообщает "Вечерняя Москва". Google Chrome оказ...

В Chrome снова нашли 0-day уязвимость и выпустили экстренный патч 03:00, 17 Апр В Chrome снова нашли 0-day уязвимость и выпустили экстренный патч Разработчики Google обновили браузер Chrome Windows, Mac и Linux до версии 100.0.4896.127, чтобы исправить серьезную уязвимость нулевого дня, которая...

Google выпустила экстренное обновление браузера Chrome  обнаруженная уязвимость эксплуатировалась злоумышленниками 15:00, 16 Апр Google выпустила экстренное обновление браузера Chrome — обнаруженная уязвимость эксплуатировалась злоумышленниками Google объявила о выпуске внеочередного обновления для браузера Chrome — речь идёт о десктопной версии для платформ Windows, Linux и macOS. Раз...

Релиз Chrome 118. Подготовка к блокировке сторонних Cookie в Chrome 04:00, 15 Окт Релиз Chrome 118. Подготовка к блокировке сторонних Cookie в Chrome Компания Google опубликовала релиз web-браузера Chrome 118. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой...

ФБР заявляет, что очистило сотни маршрутизаторов от малвари Volt Typhoon 21:00, 01 Фев ФБР заявляет, что очистило сотни маршрутизаторов от малвари Volt Typhoon Представители ФБР заявили, что им удалось ликвидировать ботнет KV, используемый хакерами из китайской группировки Volt Typhoon для уклонения от обнар...

Вредоносный сервис Parrot TDS использует 16 500 сайтов для распространения малвари 06:40, 09 Апр Вредоносный сервис Parrot TDS использует 16 500 сайтов для распространения малвари ИБ-эксперты компании Avast обнаружили сервис Parrot TDS (Traffic Direction System), который опирается в работе на взломанные серверы, где размещены 1...

11:20, 15 Дек ФБР изъяло 48 доменов для DDoS-атак по найму Правоохранители конфисковали 48 доменов и выдвинули обвинения против шести подозреваемых, которые были причастны к управлению платформами для DDoS-ат...

13:50, 07 Июн МО РФ сообщило об отражении атак ВСУ на границе Запорожья и ДНР На Времевском выступе, расположенном на стыке Донецкой народной республики (ДНР) и Запорожской области, российские бойцы "восточной" группировки отра...

17:00, 12 Окт Лечение панических атак: Как бороться с недугом? Во время панической атаки возникает постоянное ощущение, что не хватает воздуха для полноценного вздоха. Также человек может испытывать частое сердце...

08:20, 24 Июл Хакеры используют ИИ для создания атак с усилением DSN В последнее время методы глубокого обучения оказались очень перспективными для обнаружения кибератак и определения их характера. В то же время многие...

18:30, 13 Авг Серия атак TunnelCrack, направленных на перехват трафика VPN Группа исследователей из Нью-Йоркского университета разработала два метода атаки на VPN, представленных под именем TunnelCrack. Выявленные уязвимости...

11:30, 20 Авг Названа цель атак украинских беспилотников на Крым Названа цель атак украинских беспилотников на Крым. Об этом говорится в Telegram -канале советника главы полуострова по информационной политике Олега...

13:50, 02 Мар Разработан инструмент на основе ИИ для обнаружения DDoS-атак Новый инструмент на основе ИИ для обнаружения DDoS-атак. Киберпреступники придумывают все более изощренные способы нарушить работу онлайн-сервисов, п...

17:30, 10 Май Власти закрыли 13 сайтов для заказа DDoS-атак Министерство юстиции США заявило о конфискации 13 доменов, связанных с платформами для DDoS-атак по найму. Изъятие стало частью масштабной международ...

01:30, 29 Сен Релиз Chrome 106 Компания Google представила релиз web-браузера Chrome 106. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой ...

08:20, 04 Авг Релиз Chrome 104 Компания Google представила релиз web-браузера Chrome 104. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой ...

02:20, 04 Май Релиз Chrome 113 Компания Google представила релиз web-браузера Chrome 113. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой ...

06:00, 14 Сен Релиз Chrome 117 Компания Google представила релиз web-браузера Chrome 117. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой ...

20:20, 03 Июл Серверы Microsoft Exchange страдают от атак бэкдора SessionManager Эксперты «Лаборатории Касперского» обнаружили сложно детектируемый бэкдор SessionManager, который позволяет получить доступ к корпоративной ИТ-инфрас...

21:30, 14 Окт Фреймворк Alchimist используется для атак на Windows, macOS и Linux Аналитики Cisco Talos обнаружили фреймворк Alchimist, который активно используется в атаках, нацеленных на системы под управлением Windows, Linux и m...

17:10, 16 Дек Количество атак на систему электронного голосования превысило 35 тысяч По словам главы ЦИК Эллы Памфиловой, масштабных DDoS-атак за прошедшее время не было. Хакеры атаковали инфраструктуру дистанционного электронного гол...

03:50, 25 Ноя ФНС выпустила рекомендации по сдаче отчетности в период DDoS-атак Письмо Федеральной налоговой службы от 10 ноября 2022 г. N ЕА-4-26/15238@ “О рекомендациях налогоплательщикам по сдаче отчетности, в том числе в пери...

11:20, 28 Ноя Создано простое аппаратное обеспечение для защиты от атак микросетей Недорогое аппаратное обеспечение, интегрированное с контроллерами солнечных панелей, может защитить изолированные электрические сети от кибератак. Од...

07:00, 15 Фев Эксперт SafeNet рассказал об основных целях хакерских атак По словам Владимира Макарова, нарушение работы сайтов ведомств или госуслуг может вызвать панику в обществе....

02:20, 10 Авг Россия запросила заседание Совбеза ООН из-за атак Киева на Запорожскую АЭС Россия запросила на 11 августа заседание Совета безопасности ООН из-за обстрелов Киевом Запорожской АЭС. Об этом пишет РИА "Новости", ссылаясь на ист...

23:10, 30 Мар Поставщики коммерческого шпионского ПО использую 0-day для атак на устройства Android и iOS Аналитики команды Google Threat Analysis Group (TAG) рассказали об обнаружении сразу нескольких цепочек эксплоитов, использующих уязвимости 0-day и n...

01:10, 12 Авг Фишинговая платформа EvilProxy используется для атак на руководителей компаний EvilProxy становится одной из наиболее популярных платформ для фишинга и атак на учетные записи, защищенные с помощью многофакторной аутентификации (...

19:00, 30 Июл На русскоязычных хакеров приходится 69% всех доходов от вымогательских атак Блокчейн-аналитики TRM Labs подсчитали, что за прошлый год на русскоязычных киберпреступников пришлось около 69% от всех доходов в криптовалюте, связ...

19:40, 04 Фев Опасную RCE-уязвимость в GTA Online исправили Компания Rockstar Games наконец выпустила патч для опасной уязвимости в GTA Online, допускавшей потерю игрового прогресса, кражу игровых денег, бан и...

10:00, 22 Фев Выпуск web-браузера Chrome 122 Компания Google опубликовала релиз web-браузера Chrome 122. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой...

15:00, 08 Сен ИБ-эксперт Коробченко рассказал о всплеске фишинговых атак с QR-кодами в России С начала 2024 года в рунете был замечен всплеск фишинговых атак при помощи QR-кодов на россиян в соцсетях и мессенджерах. Об этом "Газете.Ru" рассказ...

08:00, 09 Июл Аэропорты Волгограда и Астрахани временно ограничили работу из-за атак БПЛА Аэропорты Волгограда и Астрахани временно ограничили работу из-за атак беспилотников ВСУ на регионы. По информации пресс-секретаря АО «Междунар...

23:00, 04 Апр Positive Technologies обнаружила серию атак, направленных на госорганизации России и СНГ Специалисты Positive Technologies рассказали об обнаружении новой хак-группы Lazy Koala. По данным исследователей, преступники используют простые, но...

10:20, 25 Апр Cisco опасается ChatGPT — софт с ИИ усложнит защиту от фишинговых атак Cisco Systems прогнозирует, что программное обеспечение с искусственным интеллектом, такое как ChatGPT от OpenAI, в перспективе способно значительно ...

00:20, 29 Окт OCS предлагает сервисы StormWall для защиты от DDoS-рисков и хакерских атак Компания StormWall предлагает рынку решения в области информационной безопасности — сервисы на основе искусственного интеллекта для защиты от DDoS-ат...

22:50, 11 Янв Релиз Chrome 109 с поддержкой MathML Компания Google представила релиз web-браузера Chrome 109. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой ...

10:30, 17 Июл Состоялся релиз Chrome OS Flex В феврале этого года Google представила бесплатную легковесную операционную систему Chrome OS Flex, которую можно установить фактически на любые ПК, ...

23:10, 25 Мар Исследование «Шард»: число хакерских атак на криптосервисы выросло в 6 раз с 2020 года По данным исследования сервиса безопасности криптовалютных активов «Шард», число крупных хакерских атак на криптосервисы......

19:30, 25 Окт RAPIDFire: артиллерийская установка, защищающая военные корабли от массовых атак дронов Чтобы противостоять все более опасным низкоуровневым, надводным и воздушным угрозам ближнего боя, Nexter и Thales представили последнюю версию автоно...

20:30, 14 Янв Уязвимость в nftables, позволяющая повысить свои привилегии В Netfilter, подсистеме ядра Linux, используемой для фильтрации и модификации сетевых пакетов, выявлена уязвимость (CVE-2023-0179), потенциально позв...

04:20, 06 Апр Обнаружена уязвимость аппаратной безопасности в телефонах Android Может ли ваш смартфон шпионить за вами? Будем надеяться, что нет, а если и так, то ненадолго, благодаря команде исследователей из Инженерной школы Су...

20:40, 08 Янв Netgear патчит опасную уязвимость в своих роутерах Разработчики Netgear исправили серьезную уязвимость, затрагивающую сразу несколько моделей Wi-Fi-маршрутизаторов компании. Владельцам устройств реком...

17:20, 27 Апр VMware исправила критическую уязвимость, обнаруженную на Pwn2Own Компания VMware выпустила обновления для устранения ряда уязвимостей в Workstation и Fusion. В числе прочих багов, была исправлена 0-day проблема, об...

10:00, 19 Июн Июньские обновления для Windows исправляют серьёзную уязвимость В конце мая исследователи безопасности обнаружили серьёзную уязвимость в операционных системах семейства Windows, которая позволяет злоумышленникам п...

00:50, 12 Ноя Уязвимость в Android, позволяющая обойти блокировку экрана В платформе Android выявлена уязвимость (CVE-2022-20465), позволяющая отключить блокировку экрана путём перестановки SIM-карты и ввода PUK-кода. Возм...

06:00, 09 Ноя Уязвимость в прошивках UEFI, позволяющая выполнить код на уровне SMM Раскрыта информация об уязвимости (CVE-2021-33164) в прошивках UEFI, позволяющей выполнить код на уровне SMM (System Management Mode), более приорите...

15:50, 21 Апр Lenovo: серьезная уязвимость затрагивает миллионы ноутбуков Поступают определенно плохие новости для Lenovo и всех, кто использует ноутбуки китайского производителя. Эксперты обнаружили серьезные бреши в систе...

22:30, 05 Ноя Началось бета-тестирование Steam для Chrome OS Компании Google и Valve перевели реализацию сервиса доставки игр Steam для платформы Chrome OS на стадию бета-тестирования. Бета-выпуск Steam уже пре...

08:50, 08 Апр В Chrome будет включена поддержка WebGPU Компания Google объявила о включении по умолчанию поддержки графического API WebGPU и языка шейдеров WGSL (WebGPU Shading Language) в ветке Chrome 11...

03:30, 06 Ноя Роскосмос за полгода зафиксировал больше DDoS-атак на свои ресурсы, чем за весь 2021 год Количество DDoS-атак на ресурсы Роскосмоса за последние полгода превысило их число за весь прошлый год. Об этом сообщил и.о. директора НТЦ «Зар...

07:50, 26 Июл Спрос на специалистов по отражению DDoS-атак в России с начала года вырос на две трети В 2022 году число DDoS-атак в российском сегменте интернета не только кратно увеличилось, но и побило рекорды по длительности воздействия на ресурсы....

10:50, 25 Ноя Алексей Кузовкин: инновационный инструмент позволит защититься от продвинутых DDoS-атак и ботов Генеральный директор компании «Инфософт», экс-председатель совета директоров группы компаний «Армада» Алексей Кузовкин представил инструмент Servicep...

06:00, 06 Сен Сбивший шесть дронов «Баба-яга» командир назвал особенность атак этого БПЛА Беспилотник Вооруженных сил Украины «Баба-яга» не увидеть и не сбить без прибора ночного видения, рассказал уничтоживший шесть таких дронов казак Сев...

18:30, 16 Мар Выделяет два типа атак с зараженным набором данных, которые могут быть повлиять на ИИ Группа исследователей в области компьютерных наук, в которую входят представители Google, ETH Zurich, NVIDIA и Robust Intelligence, выделяет два типа...

23:50, 27 Июн Уязвимость в OpenSSL 3.0.4, приводящая к удалённому повреждению памяти процесса В криптографической библиотеке OpenSSL выявлена уязвимость (CVE пока не назначен), при помощи которой удалённый атакующий может повредить содержимое ...

12:30, 21 Авг Эта уязвимость позволила хакерам полностью захватить любой компьютер Mac Mac и MacBook, как известно, отличаются хорошей антивирусной системой. Многие, в том числе и автор статьи, пренебрегают антивирусниками для защиты св...

20:00, 03 Фев Уязвимость в runc, позволяющая выбраться из контейнеров Docker и Kubernetes В инструментарии для запуска изолированных контейнеров runc, применяемом в Docker и Kubernetes, найдена уязвимость CVE-2024-21626, позволяющая получи...

23:00, 16 Май MEME#4CHAN эксплуатирует уязвимость Follina и заполняет код мемами Специалисты Securonix заметили фишинговую кампанию, которой дали название MEME#4CHAN. По словам экспертов, злоумышленники используют уникальную цепоч...