ΑρχικήSecurityΕυπάθεια του Android σε XSS επιθέσεις

Ευπάθεια του Android σε XSS επιθέσεις

Android

Ερευνητές ασφάλειας ανακάλυψαν πώς να εγκαταστήσουν και να ξεκινήσει κακόβουλες εφαρμογές από μακριά σε συσκευές Android, εκμεταλλευόμενοι δύο ελαττώματα του συστήματος. Αυτό που ανακάλυψαν είναι κάποια τρωτά σημεία στο Google Play Store που θα μπορούσαν να επιτρέψουν σε κάποιον να εγκαταστήσει και να ξεκινήσει κακόβουλα apps από απόσταση σε φορητές συσκευές με λειτουργικό Android.

Ο εμπειρογνώμονας Tod Beardsley, τεχνικός διευθυντής του framework Metasploit στο Rapid7, εξήγησε ότι οι επιτιθέμενοι μπορούν να εγκαταστήσουν οποιαδήποτε αυθαίρετη app από το Play Store στις συσκευές των θυμάτων, ακόμη και χωρίς τη συγκατάθεση του. Αυτό είναι δυνατό με το συνδυασμό μιας ευπάθειας στα X-frame-options (XFO) με το ελάττωμα στο Android WebView (Jelly Bean).

Το ελάττωμα αυτό βρίσκεται σε φορητές συσκευές που τρέχουν Android έκδοση 4.3 Jelly Bean και προηγούμενες, καθώς επίσης και σε συσκευές που τρέχουν browser apps από ανεπίσημους developers.

#secnews #man #rocks 

Άνδρας του 17ου αιώνα θάφτηκε με μεγάλες πέτρες στο στήθος. Οι αρχαιολόγοι ανακάλυψαν τον τάφο ενός άνδρα που είχε καλυφθεί με πέτρες - προφανώς για να τον αποτρέψουν από το να αναστηθεί από τους νεκρούς, ως «εκδίκηση» - ενώ κάνουν ανασκαφές γύρω από μια αγχόνη του 17ου αιώνα στη Γερμανία. Ο τάφος, που βρίσκεται κοντά στην πόλη Quedlinburg στην πολιτεία της Σαξονίας-Άνχαλτ, είναι ένας από τους τουλάχιστον 16 που ανακαλύφθηκαν στον χώρο της αγχόνης, όπου οι εγκληματίες εκτελούνταν με απαγχονισμό από τη δεκαετία του 1660 έως τις αρχές του 19ου αιώνα.

00:00 Εισαγωγή
00:24 Περισσότεροι τέτοιοι τάφοι
00:46 Μέτρα αποτροπής
01:10 Άγνωστη αιτία θανάτου
01:41 Νεκροταφείο εγκληματιών

Μάθετε περισσότερα: https://www.secnews.gr/620572/andras-17-aiona-thaftike-megales-petres-stithos/

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #man #rocks

Άνδρας του 17ου αιώνα θάφτηκε με μεγάλες πέτρες στο στήθος. Οι αρχαιολόγοι ανακάλυψαν τον τάφο ενός άνδρα που είχε καλυφθεί με πέτρες - προφανώς για να τον αποτρέψουν από το να αναστηθεί από τους νεκρούς, ως «εκδίκηση» - ενώ κάνουν ανασκαφές γύρω από μια αγχόνη του 17ου αιώνα στη Γερμανία. Ο τάφος, που βρίσκεται κοντά στην πόλη Quedlinburg στην πολιτεία της Σαξονίας-Άνχαλτ, είναι ένας από τους τουλάχιστον 16 που ανακαλύφθηκαν στον χώρο της αγχόνης, όπου οι εγκληματίες εκτελούνταν με απαγχονισμό από τη δεκαετία του 1660 έως τις αρχές του 19ου αιώνα.

00:00 Εισαγωγή
00:24 Περισσότεροι τέτοιοι τάφοι
00:46 Μέτρα αποτροπής
01:10 Άγνωστη αιτία θανάτου
01:41 Νεκροταφείο εγκληματιών

Μάθετε περισσότερα: https://www.secnews.gr/620572/andras-17-aiona-thaftike-megales-petres-stithos/

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LnBRLVRDWUVyUDJn

Άνδρας του 17ου αιώνα θάφτηκε με μεγάλες πέτρες στο στήθος

SecNewsTV 7 hours ago

Ο ερευνητής ανέφερε ότι το πρόγραμμα περιήγησης στο Android 4.3 και στις προηγούμενες εκδόσεις, είναι ευάλωτο σε μια επίθεση Cross-Site Scripting (UXSS), αλλά και Google Play Store, είναι ευάλωτο σε Cross-Site Scripting (XSS) ευπάθεια.

Σε ένα σενάριο επίθεσης UXSS, οι hackers θα μπορούσαν να εκμεταλλευτούν την ευπάθεια ασφαλείας που επηρεάζει το πρόγραμμα περιήγησης στο web ή τις επεκτάσεις του προγράμματος περιήγησης, για να τρέξουν μια επίθεση XSS, η οποία επιτρέπει την εκτέλεση κακόβουλου κώδικα, παρακάμπτοντας τους μηχανισμούς προστασίας του browser app.

Για να είναι κάπως ασφαλείς οι χρήστες θα πρέπει να χρησιμοποιούν ένα πρόγραμμα περιήγησης web που δεν επηρεάζεται από UXSS ελλείψεις (π.χ. Google Chrome ή Mozilla Firefox ή Dolphin). Επίσης είναι καλό να κάνουν log out από το Play Store, όταν δε το χρησιμοποιούν.

spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS