ΑρχικήSecurityΤο κενό ασφάλειας Heartbleed έχει επιδιορθωθεί στα περισσότερα sites αλλά όχι σε...

Το κενό ασφάλειας Heartbleed έχει επιδιορθωθεί στα περισσότερα sites αλλά όχι σε όλα

heartbleed-100260998-orig-100261478-large

Οι 1.000 κορυφαίες ιστοσελίδες στον κόσμο έχουν επιδιορθώσει το κενό ασφάλειας “Heartbleed” για να προστατεύσουν τους διακομιστές από την εκμετάλλευση, αλλά το 2% από τα εκατομμύρια sitesήταν ακόμη ευάλωτο μέχρι και την περασμένη εβδομάδα, σύμφωνα με την εταιρία παροχής υπηρεσιών ασφάλειας στην Καλιφόρνια.

Την Μ. Πέμπτη, η εταιρεία Menifee, με βάση την Καλιφόρνια, πραγματοποίησε έλεγχο σε ένα εκατομμύριο κορυφαίες ιστοσελίδες, βάση της κατάταξής τους στο Alexa Internet, το οποίο συλλέγει τα δεδομένα κίνησης στο διαδίκτυο.

Από τα 1.000 κορυφαία Alexa sites, είχαν όλα επιδιορθωθεί με τα νεότερα OpenSSL Libraries, όπως επιβεβαίωσε και ο Daniel Cid, Chief Technology Officer της Sucuri, σε ένα μήνυμα ηλεκτρονικού ταχυδρομείου την Κυριακή. Το Heartbleed, το ψευδώνυμο για το σφάλμα στο OpenSSL, ένα κρυπτογραφικό open-source library που ενεργοποιεί το SSL (Secure Sockets Layer) ή την κρυπτογράφηση TLS (Transport Layer Security), ανακαλύφθηκε από τον Neel Mehta, έναν μηχανικό ασφάλειας της Google και από ερευνητές της εταιρίας παροχής υπηρεσιών ασφάλειας Codenomicon, νωρίτερα αυτό το μήνα.

#secnews #malware #browser #password 

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #malware #browser #password

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LnpXQnJYNTRHY2w0

StealC: Κατάχρηση kiosk mode του browser για κλοπή password

SecNewsTV 8 hours ago

spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS