ΑρχικήUpdatesΚυκλοφορεί νέα έκδοση του Chrome - Διορθώνει 14 ευπάθειες ασφαλείας!

Κυκλοφορεί νέα έκδοση του Chrome – Διορθώνει 14 ευπάθειες ασφαλείας!

Η Google κυκλοφόρησε τον Chrome 91.0.4472.101 για Windows, Mac και Linux για να διορθώσει 14 ευπάθειες ασφαλείας, με μια ευπάθεια zero-day να γίνεται exploit και να αναφέρεται ως CVE-2021-30551.

Chrome ευπάθειες

Δείτε επίσης: Οι ειδοποιήσεις του Chrome OS θα γίνουν λιγότερο ακατάστατες

Ο Google Chrome 91.0.4472.101 έχει ξεκινήσει να κυκλοφορεί παγκοσμίως και θα είναι διαθέσιμος σε όλους τους χρήστες τις επόμενες ημέρες.

Ο Google Chrome θα επιχειρήσει να αναβαθμίσει αυτόματα τον browser την επόμενη φορά που θα εκκινήσετε το πρόγραμμα, αλλά μπορείτε να εκτελέσετε μια μη αυτόματη ενημέρωση μεταβαίνοντας στο Settings > Help > ‘About Google Chrome

#secnews #malware #browser #password 

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #malware #browser #password

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LnpXQnJYNTRHY2w0

StealC: Κατάχρηση kiosk mode του browser για κλοπή password

SecNewsTV 7 hours ago

Δείτε επίσης: Chrome 91: Θα προειδοποιεί τους χρήστες για μη αξιόπιστες επεκτάσεις

Έξι zero-day ευπάθειες Chrome έγιναν exploit το 2021

Λίγες λεπτομέρειες σχετικά με την σημερινή ευπάθεια zero-day είναι προς το παρόν διαθέσιμες εκτός από το ότι είναι ένα σφάλμα confusion bug στο V8, στον ανοιχτό κώδικα της Google και στη μηχανή C ++ WebAss Assembly και JavaScript.

Η ευπάθεια CVE-2021-30551 ανακαλύφθηκε από τον Sergei Glazunov του Google Project Zero.

Η Google δηλώνει ότι “γνωρίζει ότι το CVE-2021-30551 έχει γίνει exploit”. Ο Shane Huntley, διευθυντής του Threat Analysis Group της Google, λέει ότι αυτή η zero-day χρησιμοποιήθηκε από τους ίδιους απειλητικούς παράγοντες που χρησιμοποιούν το Windows CVE-2021-33742 zero-day που διορθώθηκε χθες από τη Microsoft.

Η σημερινή ενημέρωση διορθώνει το έκτο zero-day του Google Chrome που έχει αξιοποιηθεί σε επιθέσεις φέτος, με τα άλλα πέντε να αναφέρονται παρακάτω:

  • CVE-2021-21148 – 4 Φεβρουαρίου 2021
  • CVE-2021-21166 – 2 Μαρτίου 2021
  • CVE-2021-21193 – 12 Μαρτίου 2021
  • CVE-2021-21220 – 13 Απριλίου 2021
  • CVE-2021-21224 – 20 Απριλίου 2021 

Εκτός από αυτά τα τρωτά σημεία, χθες κυκλοφόρησαν νέα σχετικά με μια ομάδα απειλητικών παραγόντων, γνωστή ως Puzzlemaker, η οποία συνδυάζει zero-day σφάλματα του Google Chrome για να ξεφύγει από το sandbox του προγράμματος περιήγησης και να εγκαταστήσει malware στα Windows.

Η Microsoft διόρθωσε χθες τα τρωτά σημεία των Windows ως μέρος της Τρίτης ενημέρωσης κώδικα του Ιουνίου 2021, αλλά η Kaspersky δεν μπόρεσε να προσδιορίσει ποιες ευπάθειες του Google Chrome χρησιμοποιήθηκαν στις επιθέσεις της ομάδας Puzzlemaker.

Δείτε επίσης: Η Apple έκλεψε δύο λειτουργίες Chrome για το iOS 15 Safari του iPhone

Η Kaspersky πιστεύει ότι οι επιτιθέμενοι ενδέχεται να χρησιμοποιούν την ευπάθεια CVE-2021-21224 Google Chrome, αλλά δεν έχουν αποκλείσει τη χρήση περαιτέρω μη αποκαλυφθέντων zero-day ευπαθειών του Chrome.

Πηγή πληροφοριών: bleepingcomputer.com

Teo Ehc
Teo Ehchttps://www.secnews.gr
Be the limited edition.
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS