Αποκάλυψη zero-day ευπάθειας στον Google Chrome από την Kaspersky

Related

Underwonder: Η Ελλάδα μέσα από τα υποβρύχια σπήλαιά της

Με μία ξεχωριστή ειδική προβολή, παρουσία των συντελεστών, πραγματοποιήθηκε την Τρίτη 23 Απριλίου η επίσημη παρουσίαση του νέου ντοκιμαντέρ "UNDERWONDER”, σε παραγωγή της COSMOTE TV. Το "UNDERWONDER” είναι μία τετραμερής σειρά ντοκιμαντέρ, η οποία αποκαλύπτει υποβρύχια σπήλαια της Ελλάδας μέσα από τη σπηλαιοκατάδυση. Στο πλαίσιο της επίσημης παρουσίασης, προβλήθηκε το πρώτο επεισόδιο της σειράς, το…

Εξάμηνο AI course για Marketers λανσάρει η Sherpa Society

Με εισηγητή τον Vincent Sider, AI Lead Course Director στο Chartered Institute of Marketing και ακαδημαϊκό υποστηρικτή το BCA College. H Sherpa Society, συνεχίζοντας να παρέχει στα στελέχη του Marketing αποτελεσματική εκπαίδευση που θα τους βοηθήσει να ξεχωρίσουν στην αγορά, δημιούργησε την “AI Academy for Marketers” σε συνεργασία με τον Vincent Sider, AI Trainer &…

Kaspersky: Απατεώνες στοχεύουν χρήστες του Telegram για να κλέψουν Toncoins

Οι απατεώνες προσπαθούν να κλέψουν Toncoins (TON) από χρήστες του Telegram σε όλο τον κόσμο χρησιμοποιώντας ένα εξαιρετικά αναβαθμιζόμενο σύστημα που περιλαμβάνει ενισχυτές κρυπτονομισμάτων και παραπομπές φίλων σύμφωνα με έρευνα της Kaspersky. Το συγκεκριμένο σύστημα λειτουργεί τουλάχιστον από τον Νοέμβριο του 2023. Η εμφάνισή του εν μέσω της αυξανόμενης δημοτικότητας του TON και του Telegram…

Η νέα σειρά 12 Pro Series 5G έκλεψε την λάμψη στο catwalk της Kathy Heyndels, στο Athens Fashion Week

Με αφορμή τo 34ου AXDW η realme ήταν χορηγός στο εντυπωσιακό show της Kathy Heyndels και του Μάριου Τόγκου,  που πραγματοποιήθηκε στο Ζάππειο Μέγαρο Αθηνών το Σάββατο  20 Απριλίου και ώρα 21:30, όπου παρουσιάστηκε η νέα συλλογή της Kathy Heyndels η οποία αναδεικνύει την κάθε γυναίκα. Συγκεκριμένα η συλλογή αυτή έχει εμπνευστεί από τα λουλούδια…

COSMOTE: Δωρεάν απεριόριστα data για 7 ημέρες για το Πάσχα για όλους τους συνδρομητές της

Δωρεάν απεριόριστα data για 7 ημέρες προσφέρει και φέτος το Πάσχα σε όλους τους συνδρομητές της η COSMOTE, για να μπορούν να σερφάρουν ξένοιαστα από το κινητό τους, να ψυχαγωγούνται και να μοιράζονται online αγαπημένες στιγμές με τους φίλους τους, όπου κι αν βρίσκονται. Η προσφορά διατίθεται έως και τις 7 Μαΐου, για όλους τους…

Ferrari και HP ανακοινώνουν την νέα τους ονομαστική συνεργασία

Η Ferrari και η HP ανακοίνωσαν μια ιστορική, πολυετή συνεργασία. Συνδέοντας δύο από τις πιο εμβληματικές εταιρείες στον κόσμο, η συνεργασία περιλαμβάνει μια κοινή δέσμευση για την προώθηση της βιώσιμης καινοτομίας και την επιτάχυνση της στοχευμένης τεχνολογίας στην ομάδα Scuderia Ferrari Formula 1, στην ομάδα Scuderia Ferrari Esports και στην Scuderia Ferrari Driver Academy. Επιπλέον,…

COSMOTE: απεριόριστα δεδομένα για 1 μήνα -η πιο φθηνή τιμή της αγοράς

Απεριόριστα δεδομένα (data) για 1 ολόκληρο μήνα δίνει η Cosmote με 11.90 ευρώ που αυτή τη στιγμή αποτελεί ίσως το φθηνότερο πακέτο και το μεγαλύτερο σε διάρκεια. Η προσφορά είναι διαθέσιμη για τους συνδρομητές COSMOTE: Οικιακού Συμβολαίου, Καρτοσυμβολαίου & Mobile Internet Συμβολαίου Εταιρικού Συμβολαίου & Business Cost Control COSMOTE Neo Cosmote: Απεριόριστα data για 7 ημέρες…

Cosmote: Δωρεάν απεριόριστα data 7 μέρες για Πάσχα σε όλους τους συνδρομητές

Δωρεάν απεριόριστα data για 7 ημέρες προσφέρει και φέτος το Πάσχα σε όλους τους συνδρομητές της η Cosmote, για να μπορούν να σερφάρουν από το κινητό τους, να ψυχαγωγούνται και να μοιράζονται online αγαπημένες στιγμές με τους φίλους τους, όπου κι αν βρίσκονται.Η προσφορά διατίθεται έως και τις 7 Μαΐου, για όλους τους οικιακούς και…

COSMOTE: Δωρεάν απεριόριστα data για 7 ημέρες για το Πάσχα για όλους τους συνδρομητές της

Στο μεγαλύτερο δίκτυο κινητής στη χώρα με κορυφαίες ταχύτητες

COSMOTE: Δωρεάν απεριόριστα data για 7 ημέρες για το Πάσχα για όλους τους συνδρομητές της

Δωρεάν απεριόριστα data για 7 ημέρες προσφέρει και φέτος το Πάσχα σε όλους τους συνδρομητές της η COSMOTE, για να μπορούν να σερφάρουν ξένοιαστα από το κινητό τους, να ψυχαγωγούνται και να μοιράζονται online αγαπημένες στιγμές με τους φίλους τους, όπου κι αν βρίσκονται. Η προσφορά διατίθεται έως και τις 7 Μαΐου, για όλους τους…

Η.Π.Α.: Οι πωλήσεις iPhone επιβραδύνονται, ενώ το Android κερδίζει συνεχώς έδαφος!

Ως γνωστόν εδώ και αρκετά χρόνια, iOS και Android δίνουν μια μάχη μέχρι τελικής πτώσεως. Ενώ η Apple ανανεώνει σε ετήσια βάση τη σειρά iPhone, κατασκευαστές όπως η Samsung, η Xiaomi και η Oppo δίνουν μεγάλη μάχη για να εξασφαλίσουν όλο και πιο αυξημένο μερίδιο αγοράς. Αξίζει να σημειωθεί ότι με βάση ένα νέο report, το…

OnePlus 8 και 8 Pro: Φτάνουν στο… τέλος της διαδρομής, καθώς μόλις έλαβαν το τελευταίο τους OS update!

Δύο smartphones της OnePlus που παρουσουάστηκαν τ0 2020, έλαβαν πρόσφατα την ενημέρωση OxygenOS 13 και μάλλον όπως όλα δείχνουν αυτό ήταν και το τελευταίο τους update.  Φυσικά μιλάμε για τα OnePlus 8 και OnePlus 8 Pro που έχουν φτάσει στο τέλος του κύκλου ζωής τους αφού εκτελούσαν την πιο πρόσφατη έκδοση OxygenOS 13.1.0.587. Αυτό δείχνει…

Πραγματοποιήθηκε η επίσημη προβολή της νέας σειράς ντοκιμαντέρ UNDERWONDER της COSMOTE TV

Με μία ξεχωριστή ειδική προβολή, παρουσία των συντελεστών, πραγματοποιήθηκε την Τρίτη 23 Απριλίου η επίσημη παρουσίαση του νέου ντοκιμαντέρ "UNDERWONDER”, σε παραγωγή της COSMOTE TV. Το "UNDERWONDER” είναι μία τετραμερής σειρά ντοκιμαντέρ, η οποία αποκαλύπτει υποβρύχια σπήλαια της Ελλάδας μέσα από τη σπηλαιοκατάδυση. Στο πλαίσιο της επίσημης παρουσίασης, προβλήθηκε το πρώτο επεισόδιο της σειράς, το…

inin.gr | Cosmote: Ξεπερνάει τους πάντες δίνοντας απεριόριστα data για 1 μήνα

You don't have permission to access /cosmote-xepernaei-tous-pantes-dinontas-aperiorista-data-gia-1-mina/ on this server.

ΗΠΑ: Παρά τις πιέσεις, η μητρική εταιρεία του TikTok δεν πουλάει την εφαρμογή

Η κινεζική μητρική εταιρεία του TikTok, η ByteDance, ανακοίνωσε την Πέμπτη, ότι δεν σκοπεύει να πουλήσει την εφαρμογή, παρά την ψήφιση στις ΗΠΑ νέας νομοθεσίας που την αναγκάζει να κόψει τους δεσμούς της με το μέσο κοινωνικής δικτύωσης υπό την απειλή απαγόρευσης της πλατφόρμας στη χώρα. «Οι πληροφορίες του ξένου Τύπου, σύμφωνα με τις οποίες…

Share

Οι αυτοματοποιημένες τεχνολογίες της Kaspersky εντόπισαν μια νέα ευπάθεια στον Google Chrome, για την οποία ενημερώθηκε η Google, η οποία κυκλοφόρησε μια ενημερωμένη έκδοση του browser.

Έπειτα
από αναλυτική επανεξέταση του ζητήματος, η Google επιβεβαίωσε ότι
πρόκειται για zero-day ευπάθεια. Οι zero-day ευπάθειες είναι
προηγουμένως άγνωστα σφάλματα λογισμικού που μπορούν να αξιοποιηθούν από
επιτιθέμενους για να προκαλέσουν σοβαρές και απροσδόκητες ζημιές. Η νέα
εκμετάλλευση χρησιμοποιήθηκε σε επίθεση τύπου «waterhole» που
πραγματοποιήθηκε σε Κορεατικό ειδησεογραφικό ιστότοπο.

Στην κύρια
σελίδα εισάγεται ένας κακόβουλος κώδικας JavaScript, ο οποίος με τη
σειρά του φορτώνει μια αναγνωριστική ακολουθία ενεργειών από μια
απομακρυσμένη τοποθεσία με στόχο να ελέγξει περαιτέρω αν το σύστημα του
θύματος μπορεί να προσβληθεί, εξετάζοντας εκδόσεις των στοιχείων
σύνδεσης του χρήστη στο πρόγραμμα περιήγησης. Η ευπάθεια προσπαθεί να
εκμεταλλευτεί το σφάλμα μέσω του προγράμματος περιήγησης Google Chrome
και η δέσμη ενεργειών ελέγχει εάν χρησιμοποιείται η έκδοση 65 ή
μεταγενέστερη. Η εκμετάλλευση δίνει σε έναν εισβολέα μια συνθήκη
Use-After-Free (UaF), η οποία είναι πολύ επικίνδυνη, επειδή μπορεί να
οδηγήσει σε σενάρια εκτέλεσης κώδικα.

Το exploit που εντοπίστηκε
χρησιμοποιήθηκε στην αποκαλούμενη από τους ειδικούς της Kaspersky
«Επιχείρηση WizardOpium». Ορισμένες ομοιότητες στον κώδικα δείχνουν μια
πιθανή σχέση μεταξύ αυτής της εκστρατείας και των επιθέσεων της ομάδας
Lazarus. Επιπλέον, το προφίλ της στοχευμένης ιστοσελίδας είναι παρόμοιο
με αυτό που έχει βρεθεί σε προηγούμενες επιθέσεις της ομάδας ψηφιακής
κατασκοπείας DarkHotel, οι οποίες πρόσφατα ανέπτυξαν παρόμοιες false
flag επιθέσεις. Η ευπάθεια που αξιοποιήθηκε εντοπίστηκε από την
τεχνολογία Πρόληψης Ευπαθειών της Kaspersky, ενσωματωμένη στα
περισσότερα από τα προϊόντα της εταιρείας.

Η Kaspersky συνιστά τη λήψη των ακόλουθων μέτρων ασφαλείας:

•           Εγκαταστήστε την ενημερωμένη έκδοση κώδικα της Google για τη νέα ευπάθεια το συντομότερο δυνατό.

•          
Βεβαιωθείτε ότι ενημερώνετε τακτικά το λογισμικό που χρησιμοποιείται
στον οργανισμό σας κάθε φορά που κυκλοφορεί μια νέα ενημερωμένη έκδοση
κώδικα ασφαλείας. Τα προϊόντα ασφάλειας με δυνατότητες Αξιολόγησης
Ευπαθειών και Διαχείρισης Ενημερώσεων κώδικα ενδέχεται να βοηθήσουν στην
αυτοματοποίηση αυτών των διεργασιών.

•           Επιλέξτε μια
δοκιμασμένη λύση ασφάλειας η οποία είναι εξοπλισμένη με δυνατότητες
ανίχνευσης που βασίζονται στη συμπεριφορά για αποτελεσματική προστασία
από γνωστές και άγνωστες απειλές, συμπεριλαμβανομένων των exploits.

•          
Εκτός από την υιοθέτηση ουσιαστικής προστασίας τερματικού σημείου,
εφαρμόστε μια εταιρική λύση που εντοπίζει προηγμένες απειλές στο επίπεδο
του δικτύου σε πρώιμο στάδιο.

•           Βεβαιωθείτε ότι η ομάδα ασφαλείας σας έχει πρόσβαση στην πιο πρόσφατη πληροφόρηση ψηφιακών απειλών. 

•          
Τέλος, βεβαιωθείτε ότι το προσωπικό σας έχει εκπαιδευτεί να κατανοεί
και να ακολουθεί τα βασικά βήματα ψηφιακής υγιεινής.