0-day уязвимость в Chrome использовалась для атак малвари Candiru

Опубликовано: 05:20, 25.07.2022

Эксперты Avast обнаружили, что шпионское ПО DevilsTongue, созданное израильской компанией Candiru, использовало уязвимость нулевого дня в Google Chro...

0-day уязвимость в Chrome использовалась для атак малвари Candiru

Сообщает xakep.ru

 

Новость из рубрики: Технологии, Наука

 

Поделиться новостью: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

 
 

Роскачество: Google Chrome наиболее уязвимый браузер для фишинговых атак 18:00, 07 Июн Роскачество: Google Chrome наиболее уязвимый браузер для фишинговых атак Специалисты "Роскачества" рассказали, какие браузеры лучше всего распознают фишинговые ссылки, об этом сообщает "Вечерняя Москва". Google Chrome оказ...

Срочный патч для Chrome исправил уязвимость нулевого дня 11:40, 05 Сен Срочный патч для Chrome исправил уязвимость нулевого дня Разработчики Google выпустили Chrome 105.0.5195.102 для Windows, Mac и Linux, где исправили 0-day уязвимость, которую уже эксплуатируют хакеры. Это ш...

Google исправляет вторую 0-day уязвимость в Chrome за неделю 05:00, 20 Апр Google исправляет вторую 0-day уязвимость в Chrome за неделю Компания Google выпустила еще одно обновление для браузера Chrome, устранив у нем уже вторую уязвимость нулевого дня за последние семь дней. Сообщает...

В Chrome снова нашли 0-day уязвимость и выпустили экстренный патч 03:00, 17 Апр В Chrome снова нашли 0-day уязвимость и выпустили экстренный патч Разработчики Google обновили браузер Chrome Windows, Mac и Linux до версии 100.0.4896.127, чтобы исправить серьезную уязвимость нулевого дня, которая...

Google выпустила экстренное обновление браузера Chrome  обнаруженная уязвимость эксплуатировалась злоумышленниками 15:00, 16 Апр Google выпустила экстренное обновление браузера Chrome — обнаруженная уязвимость эксплуатировалась злоумышленниками Google объявила о выпуске внеочередного обновления для браузера Chrome — речь идёт о десктопной версии для платформ Windows, Linux и macOS. Раз...

Релиз Chrome 118. Подготовка к блокировке сторонних Cookie в Chrome 04:00, 15 Окт Релиз Chrome 118. Подготовка к блокировке сторонних Cookie в Chrome Компания Google опубликовала релиз web-браузера Chrome 118. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой...

Вредоносный сервис Parrot TDS использует 16 500 сайтов для распространения малвари 06:40, 09 Апр Вредоносный сервис Parrot TDS использует 16 500 сайтов для распространения малвари ИБ-эксперты компании Avast обнаружили сервис Parrot TDS (Traffic Direction System), который опирается в работе на взломанные серверы, где размещены 1...

ФБР заявляет, что очистило сотни маршрутизаторов от малвари Volt Typhoon 21:00, 01 Фев ФБР заявляет, что очистило сотни маршрутизаторов от малвари Volt Typhoon Представители ФБР заявили, что им удалось ликвидировать ботнет KV, используемый хакерами из китайской группировки Volt Typhoon для уклонения от обнар...

08:20, 24 Июл Хакеры используют ИИ для создания атак с усилением DSN В последнее время методы глубокого обучения оказались очень перспективными для обнаружения кибератак и определения их характера. В то же время многие...

11:20, 15 Дек ФБР изъяло 48 доменов для DDoS-атак по найму Правоохранители конфисковали 48 доменов и выдвинули обвинения против шести подозреваемых, которые были причастны к управлению платформами для DDoS-ат...

13:50, 07 Июн МО РФ сообщило об отражении атак ВСУ на границе Запорожья и ДНР На Времевском выступе, расположенном на стыке Донецкой народной республики (ДНР) и Запорожской области, российские бойцы "восточной" группировки отра...

11:30, 20 Авг Названа цель атак украинских беспилотников на Крым Названа цель атак украинских беспилотников на Крым. Об этом говорится в Telegram -канале советника главы полуострова по информационной политике Олега...

18:30, 13 Авг Серия атак TunnelCrack, направленных на перехват трафика VPN Группа исследователей из Нью-Йоркского университета разработала два метода атаки на VPN, представленных под именем TunnelCrack. Выявленные уязвимости...

13:50, 02 Мар Разработан инструмент на основе ИИ для обнаружения DDoS-атак Новый инструмент на основе ИИ для обнаружения DDoS-атак. Киберпреступники придумывают все более изощренные способы нарушить работу онлайн-сервисов, п...

17:30, 10 Май Власти закрыли 13 сайтов для заказа DDoS-атак Министерство юстиции США заявило о конфискации 13 доменов, связанных с платформами для DDoS-атак по найму. Изъятие стало частью масштабной международ...

02:20, 10 Авг Россия запросила заседание Совбеза ООН из-за атак Киева на Запорожскую АЭС Россия запросила на 11 августа заседание Совета безопасности ООН из-за обстрелов Киевом Запорожской АЭС. Об этом пишет РИА "Новости", ссылаясь на ист...

21:30, 14 Окт Фреймворк Alchimist используется для атак на Windows, macOS и Linux Аналитики Cisco Talos обнаружили фреймворк Alchimist, который активно используется в атаках, нацеленных на системы под управлением Windows, Linux и m...

17:10, 16 Дек Количество атак на систему электронного голосования превысило 35 тысяч По словам главы ЦИК Эллы Памфиловой, масштабных DDoS-атак за прошедшее время не было. Хакеры атаковали инфраструктуру дистанционного электронного гол...

07:00, 15 Фев Эксперт SafeNet рассказал об основных целях хакерских атак По словам Владимира Макарова, нарушение работы сайтов ведомств или госуслуг может вызвать панику в обществе....

20:20, 03 Июл Серверы Microsoft Exchange страдают от атак бэкдора SessionManager Эксперты «Лаборатории Касперского» обнаружили сложно детектируемый бэкдор SessionManager, который позволяет получить доступ к корпоративной ИТ-инфрас...

03:50, 25 Ноя ФНС выпустила рекомендации по сдаче отчетности в период DDoS-атак Письмо Федеральной налоговой службы от 10 ноября 2022 г. N ЕА-4-26/15238@ “О рекомендациях налогоплательщикам по сдаче отчетности, в том числе в пери...

01:10, 12 Авг Фишинговая платформа EvilProxy используется для атак на руководителей компаний EvilProxy становится одной из наиболее популярных платформ для фишинга и атак на учетные записи, защищенные с помощью многофакторной аутентификации (...

11:20, 28 Ноя Создано простое аппаратное обеспечение для защиты от атак микросетей Недорогое аппаратное обеспечение, интегрированное с контроллерами солнечных панелей, может защитить изолированные электрические сети от кибератак. Од...

23:10, 30 Мар Поставщики коммерческого шпионского ПО использую 0-day для атак на устройства Android и iOS Аналитики команды Google Threat Analysis Group (TAG) рассказали об обнаружении сразу нескольких цепочек эксплоитов, использующих уязвимости 0-day и n...

10:20, 25 Апр Cisco опасается ChatGPT — софт с ИИ усложнит защиту от фишинговых атак Cisco Systems прогнозирует, что программное обеспечение с искусственным интеллектом, такое как ChatGPT от OpenAI, в перспективе способно значительно ...

00:20, 29 Окт OCS предлагает сервисы StormWall для защиты от DDoS-рисков и хакерских атак Компания StormWall предлагает рынку решения в области информационной безопасности — сервисы на основе искусственного интеллекта для защиты от DDoS-ат...

23:00, 04 Апр Positive Technologies обнаружила серию атак, направленных на госорганизации России и СНГ Специалисты Positive Technologies рассказали об обнаружении новой хак-группы Lazy Koala. По данным исследователей, преступники используют простые, но...

02:20, 04 Май Релиз Chrome 113 Компания Google представила релиз web-браузера Chrome 113. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой ...

01:30, 29 Сен Релиз Chrome 106 Компания Google представила релиз web-браузера Chrome 106. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой ...

06:00, 14 Сен Релиз Chrome 117 Компания Google представила релиз web-браузера Chrome 117. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой ...

08:20, 04 Авг Релиз Chrome 104 Компания Google представила релиз web-браузера Chrome 104. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой ...

23:10, 25 Мар Исследование «Шард»: число хакерских атак на криптосервисы выросло в 6 раз с 2020 года По данным исследования сервиса безопасности криптовалютных активов «Шард», число крупных хакерских атак на криптосервисы......

19:30, 25 Окт RAPIDFire: артиллерийская установка, защищающая военные корабли от массовых атак дронов Чтобы противостоять все более опасным низкоуровневым, надводным и воздушным угрозам ближнего боя, Nexter и Thales представили последнюю версию автоно...

10:00, 22 Фев Выпуск web-браузера Chrome 122 Компания Google опубликовала релиз web-браузера Chrome 122. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой...

19:40, 04 Фев Опасную RCE-уязвимость в GTA Online исправили Компания Rockstar Games наконец выпустила патч для опасной уязвимости в GTA Online, допускавшей потерю игрового прогресса, кражу игровых денег, бан и...

10:50, 25 Ноя Алексей Кузовкин: инновационный инструмент позволит защититься от продвинутых DDoS-атак и ботов Генеральный директор компании «Инфософт», экс-председатель совета директоров группы компаний «Армада» Алексей Кузовкин представил инструмент Servicep...

03:30, 06 Ноя Роскосмос за полгода зафиксировал больше DDoS-атак на свои ресурсы, чем за весь 2021 год Количество DDoS-атак на ресурсы Роскосмоса за последние полгода превысило их число за весь прошлый год. Об этом сообщил и.о. директора НТЦ «Зар...

18:30, 16 Мар Выделяет два типа атак с зараженным набором данных, которые могут быть повлиять на ИИ Группа исследователей в области компьютерных наук, в которую входят представители Google, ETH Zurich, NVIDIA и Robust Intelligence, выделяет два типа...

07:50, 26 Июл Спрос на специалистов по отражению DDoS-атак в России с начала года вырос на две трети В 2022 году число DDoS-атак в российском сегменте интернета не только кратно увеличилось, но и побило рекорды по длительности воздействия на ресурсы....

10:30, 17 Июл Состоялся релиз Chrome OS Flex В феврале этого года Google представила бесплатную легковесную операционную систему Chrome OS Flex, которую можно установить фактически на любые ПК, ...

22:50, 11 Янв Релиз Chrome 109 с поддержкой MathML Компания Google представила релиз web-браузера Chrome 109. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой ...

22:30, 05 Ноя Началось бета-тестирование Steam для Chrome OS Компании Google и Valve перевели реализацию сервиса доставки игр Steam для платформы Chrome OS на стадию бета-тестирования. Бета-выпуск Steam уже пре...

08:50, 08 Апр В Chrome будет включена поддержка WebGPU Компания Google объявила о включении по умолчанию поддержки графического API WebGPU и языка шейдеров WGSL (WebGPU Shading Language) в ветке Chrome 11...

20:30, 14 Янв Уязвимость в nftables, позволяющая повысить свои привилегии В Netfilter, подсистеме ядра Linux, используемой для фильтрации и модификации сетевых пакетов, выявлена уязвимость (CVE-2023-0179), потенциально позв...

15:50, 21 Апр Lenovo: серьезная уязвимость затрагивает миллионы ноутбуков Поступают определенно плохие новости для Lenovo и всех, кто использует ноутбуки китайского производителя. Эксперты обнаружили серьезные бреши в систе...

17:20, 27 Апр VMware исправила критическую уязвимость, обнаруженную на Pwn2Own Компания VMware выпустила обновления для устранения ряда уязвимостей в Workstation и Fusion. В числе прочих багов, была исправлена 0-day проблема, об...

04:20, 06 Апр Обнаружена уязвимость аппаратной безопасности в телефонах Android Может ли ваш смартфон шпионить за вами? Будем надеяться, что нет, а если и так, то ненадолго, благодаря команде исследователей из Инженерной школы Су...

00:50, 12 Ноя Уязвимость в Android, позволяющая обойти блокировку экрана В платформе Android выявлена уязвимость (CVE-2022-20465), позволяющая отключить блокировку экрана путём перестановки SIM-карты и ввода PUK-кода. Возм...

06:00, 09 Ноя Уязвимость в прошивках UEFI, позволяющая выполнить код на уровне SMM Раскрыта информация об уязвимости (CVE-2021-33164) в прошивках UEFI, позволяющей выполнить код на уровне SMM (System Management Mode), более приорите...

10:00, 19 Июн Июньские обновления для Windows исправляют серьёзную уязвимость В конце мая исследователи безопасности обнаружили серьёзную уязвимость в операционных системах семейства Windows, которая позволяет злоумышленникам п...

20:40, 08 Янв Netgear патчит опасную уязвимость в своих роутерах Разработчики Netgear исправили серьезную уязвимость, затрагивающую сразу несколько моделей Wi-Fi-маршрутизаторов компании. Владельцам устройств реком...

12:00, 24 Июн В Chrome для iOS появился менеджер паролей и улучшенный переводчик А режим Enhanced Safe Browsing теперь позволит проверять безопасность посещаемых сайтов на iPhone и iPad....

16:40, 06 Июл Как очистить кэш Google Chrome, Safari и Microsoft Edge Для быстрой работы браузера важно периодически очищать память от временных файлов: рано или поздно она может настолько засориться, что это серьезно п...

06:10, 15 Ноя Уязвимость в маршрутизаторах Netgear, приводящая к удалённому выполнению кода В устройствах Netgear выявлена уязвимость, позволяющая без прохождения аутентификации добиться выполнения своего кода с правами root через манипуляци...

00:30, 13 Июн Уязвимость в firejail, позволяющая получить root-доступ в системе В утилите для изолированного выполнения приложений Firejail выявлена уязвимость (CVE-2022-31214), позволяющая локальному пользователю получить права ...

20:00, 03 Фев Уязвимость в runc, позволяющая выбраться из контейнеров Docker и Kubernetes В инструментарии для запуска изолированных контейнеров runc, применяемом в Docker и Kubernetes, найдена уязвимость CVE-2024-21626, позволяющая получи...

23:50, 27 Июн Уязвимость в OpenSSL 3.0.4, приводящая к удалённому повреждению памяти процесса В криптографической библиотеке OpenSSL выявлена уязвимость (CVE пока не назначен), при помощи которой удалённый атакующий может повредить содержимое ...

03:40, 09 Фев Уязвимость в OpenSSL и LibreSSL, приводящая к утечке содержимого памяти Опубликована корректирующие выпуски библиотек OpenSSL (3.0.8, 1.1.1t) и LibreSSL (3.5.4, 3.6.2) в которых устранена опасная уязвимость (CVE-2023-0286...

13:10, 06 Фев Уязвимость в ImageMagick, приводящая к утечке содержимого локальных файлов В пакете ImageMagick, который часто используется web-разработчиками для преобразования изображений, выявлена уязвимость CVE-2022-44268, которая может...

07:10, 26 Сен Уязвимость в СУБЛ Redis, потенциально позволяющая выполнить свой код Опубликован корректирующий выпуск CУБД Redis 7.0.5, в котором устранена уязвимость (CVE-2022-35951), потенциально позволяющая злоумышленнику выполнит...