ΑρχικήinetΠολύ σοβαρό κενό ασφαλείας στον Safari της Apple

Πολύ σοβαρό κενό ασφαλείας στον Safari της Apple

Ερευνητές από την Kaspersky ανακάλυψαν ένα σοβαρό κενό ασφαλείας σε ορισμένες εκδόσεις του Safari web browser της Apple. Η ευπάθεια μπορεί να αξιοποιηθεί από τους hackers για να αποκτήσουν πρόσβαση στους κωδικούς των χρηστών.

safari loophole

Οι εμπειρογνώμονες αναφέρουν ότι το ελάττωμα – βρίσκεται στις εκδόσεις OSX 10.8.5, Safari 6.0.5 (8536.30.1) και OSX 10.7.5, Safari 6.0.5 (7536.30.1) – υπάρχει λόγω του χαρακτηριστικού “Ανοίξτε όλα τα παράθυρα από την Τελευταία φορά” ή “Reopen All Windows from Last Session”.

Αυτό το χαρακτηριστικό επιτρέπει στους χρήστες να επαναφέρουν τις προηγούμενες καρτέλες που υπήρχαν στον browser, πριν κλείσει. Το κενό ασφαλείας συνδέει αυτόματα τον κακόβουλο χρήση σε κάθε ιστοσελίδα που ήταν συνδεδεμένος ο νόμιμος κάτοχος του υπολογιστή.
Αυτό το χαρακτηριστικό δείχνει ότι ο Safari αποθηκεύει κάπου όλες αυτές τις πληροφορίες που χρειάζονται. Οι ερευνητές ανακάλυψαν λοιπόν έναν κρυφό φάκελο που περιέχει όλα τα ευαίσθητα δεδομένα. Δυστυχώς, η Apple δεν φρόντισε να τα κρυπτογραφήσει.

#secnews #malware #browser #password 

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #malware #browser #password

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LnpXQnJYNTRHY2w0

StealC: Κατάχρηση kiosk mode του browser για κλοπή password

SecNewsTV 7 hours ago

Το εν λόγω αρχείο, που έχει το όνομα LastSession.plist, εμφανίζει όλες τις πιστοποιήσεις των χρήστών του υπολογιστή σε μορφή απλού κειμένου.
Έτσι ένας εισβολέας με φυσική πρόσβαση στον υπολογιστή μπορεί να αποκτήσει όλες σας τις πληροφορίες.
Από την άλλη πλευρά, δεν είναι καθόλου δύσκολο, να αναπτυχθεί ένα κακόβουλο πρόγραμμα που θα κλέβει το LastSession.plist.

Η Kaspersky αναφέρει ότι δεν υπάρχει καμία ένδειξη ότι υπάρχει ένα τέτοιο malware, ωστόσο, οι ειδικοί πιστεύουν ότι είναι μόνο θέμα χρόνου μέχρι να εμφανιστεί.

SecNews
SecNewshttps://www.secnews.gr
In a world without fences and walls, who need Gates and Windows
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS