Η Kaspersky αποκαλύπτει zero-day ευπάθεια στον Google Chrome ελεύθερη στο Διαδίκτυο

Related

Video games: Η βιομηχανία «ξεμένει» από «ζωές»

Ένας από τους πλέον δυναμικούς κλάδους της λεγόμενης «βιομηχανίας του ελεύθερου χρόνου» ή, πιο τυπικά, του ευρύτερου οπτικοακουστικού τομέα, τα ηλεκτρονικά παιχνίδια, φαίνεται ότι «ξεμένουν» από «ζωές». Τα ηλεκτρονικά παιχνίδια είναι η μεγαλύτερη βιομηχανία ψυχαγωγίας στον κόσμο, με τζίρο μεγαλύτερο κατά περίπου τρεις φορές, από τον κινηματογράφο και τη μουσική μαζί. Αυτό όμως δεν σημαίνει

Τεχνητή Νοημοσύνη: Η Νέα Υόρκη εκθρονίζει το Σαν Φρανσίσκο στην κορυφή της αγοράς τεχνολογικών ταλέντων

Στην εκρηκτική άνοδο της Τεχνητής Νοημοσύνης μπορούμε να αναγνωρίσουμε ένα εύλογο, «παράπλευρο» μοτίβο: Ραγδαία αύξηση του αριθμού εργαζομένων στον τομέα και επίδραση αυτή της ανάπτυξης στην αγορά επαγγελματικής στέγης. Είναι χαρακτηριστικό, ότι για πρώτη φορά, η αγορά ακινήτων για γραφεία της Νέας Υόρκης φιλοξενεί τους περισσότερους εργαζομένους στον τομέα της τεχνολογίας, σε μεγάλο βαθμό χάρη

Γιουβάλ Νώε Χαράρι (Sapiens): Γιατί δεν πρέπει να δώσουμε ποτέ «δικαιώματα» στην Τεχνητή Νοημοσύνη

Τα συστήματα Τεχνητής Νοημοσύνης θα μπορούσαν στο μέλλον να κατευθύνουν τον δημόσιο διάλογο, «πατώντας» στα συναισθηματικά κουμπιά των χρηστών. Πρόσφατες δοκιμές ασφαλείας στη Βρετανία έδειξαν ότι προηγμένα μοντέλα AI έχουν ήδη την ικανότητα να δημιουργούν ψεύτικες ταυτότητες και να εξαπατούν ανθρώπους. Κορυφαία στελέχη, όπως ο CEO της Microsoft AI, Μουστάφα Σουλεϊμάν, συμφωνούν ότι η τεχνολογία

Κινεζικό ανθρωποειδές ρομπότ κατέρριψε το ιστορικό ρεκόρ του Γιουσέιν Μπολτ στα 100 μέτρα (βίντεο)

Το «Lightning» έτρεξε τα 100 μέτρα σε 9,32 δευτερόλεπτα, ρίχνοντας τον χρόνο κάτω από το 9,58 που είχε σημειώσει ο Μπολτ στο Βερολίνο το 2009. Προκειμένου να αγγίξει την τελική ταχύτητα των 14,5 μέτρων ανά δευτερόλεπτο, οι ερευνητές επιμήκυναν τα πόδια του ρομπότ κατά 10 εκατοστά, φτάνοντας πλέον το 1,05 μέτρο. Η εξέλιξη αποδεικνύει την

Τα τρία πιο περίεργα πράγματα που μπορούν να χαλάσουν το σήμα του WiFi στο σπίτι μας

Προσθήκη του newsit.gr ως προτεινόμενη πηγή στην Google Και πόσοι δεν έχουν πληρώσει πιο ακριβά για να έχουν αψεγάδιαστο σήμα WiFi μέσα στο σπίτι τους; Αν και έχουν κάνει τα αδύνατα – δυνατά, οι καθυστερήσεις συνεχίζονται με τους χρήστες να απορούν για το τι πάει λάθος. Οι χοντροί τοίχοι, η μεγάλη απόσταση από το router

Το ChatGPT «εισβάλλει» στο iMessage: Η νέα λειτουργία της OpenAI που προκαλεί κύμα αντιδράσεων

Το ChatGPT αποκτά τη δυνατότητα να διαβάζει, να αναζητά και να απαντά σε iMessages μέσω Mac, εφόσον ενεργοποιηθεί ειδικά από τον χρήστη. Πλήθος χρηστών δηλώνει πως θα διακόψει κάθε επαφή με όσους χρησιμοποιούν τεχνητή νοημοσύνη για να επικοινωνούν μαζί τους σε προσωπικό επίπεδο. Αν και η OpenAI διαβεβαιώνει ότι η λειτουργία είναι προαιρετική (opt-in) και

KIEFER: Πολυτροπικό μοντέλο τεχνητής νοημοσύνης 27 δισ. παραμέτρων

Η Kiefer ανακοίνωσε τη διάθεση του Sophea-Titan-1, ενός πολυτροπικού μοντέλου Τεχνητής Νοημοσύνης 27 δισεκατομμυρίων παραμέτρων, το οποίο έχει προσαρμοστεί ειδικά για την ελληνική γλώσσα και μπορεί να εγκατασταθεί σε υποδομές οι οποίες ανήκουν στον ίδιο τον οργανισμό που το χρησιμοποιεί. Η έκδοση ανοικτών βαρών προσφέρει σε επιχειρήσεις, δημόσιους οργανισμούς, ερευνητές και προγραμματιστές μια νέα τεχνολογική

Πάπας Λέων: Οι προειδοποιήσεις του περί «τεχνολογικού αποικιοκρατισμού» και τους κινδύνους της Τεχνητής Νοημοσύνης

Πάπας Λέων: Οι προειδοποιήσεις του περί «τεχνολογικού αποικιοκρατισμού» και τους κινδύνους της Τεχνητής Νοημοσύνης Έκκληση προς τους νομοθέτες παγκοσμίως να θέσουν την ανθρώπινη αξιοπρέπεια στο επίκεντρο του ρυθμιστικού πλαισίου για την Τεχνητή Νοημοσύνη απηύθυνε ο Πάπας Λέων ΙΔ΄. Η ταχεία ανάπτυξη της AI ενδέχεται να διευρύνει το χάσμα μεταξύ πλούσιων και φτωχών κρατών, δημιουργώντας νέες

Κυβερνοεπιθέσεις: Διπλασιάστηκαν οι επιθέσεις ransomware σε ετήσια βάση

Η Check Point Research, το τμήμα Threat Intelligence της Check Point Software Technologies Ltd., δημοσίευσε τα στοιχεία του Global Threat Intelligence για τον Ιούλιο του 2026, σύμφωνα με τα οποία οι οργανισμοί παγκοσμίως δέχθηκαν κατά μέσο όρο 2.336 κυβερνοεπιθέσεις την εβδομάδα, αριθμός αυξημένος κατά 3% σε μηνιαία βάση και κατά 16% σε σύγκριση με τον

Τεχνητή νοημοσύνη: Έγινε βασικό εργαλείο στη συσκευή μας – Αλλά πώς το προστατεύουμε;

Πριν από μερικά χρόνια, η τεχνητή νοημοσύνη (AI) έμοιαζε να προορίζεται αποκλειστικά για εταιρείες τεχνολογίας και ταινίες επιστημονικής φαντασίας. «Σήμερα, βοηθά καθημερινούς χρήστες να συντάσσουν email, να οργανώνουν διακοπές, να συνοψίζουν συναντήσεις, να δημιουργούν παρουσιάσεις, να αποκτούν νέες δεξιότητες και να παράγουν κώδικα, ακόμη και αν δε διαθέτουν εκπαίδευση ή υπόβαθρο στον τομέα της Πληροφορικής»

TikTok: Διακανονισμός 400 εκατ. δολαρίων για παράνομη συλλογή προσωπικών

Η TikTok και η κινεζική μητρική της εταιρεία ByteDance συμφώνησαν την Παρασκευή σε μια διευθέτηση ύψους 400 εκατομμυρίων δολαρίων για να επιλύσουν τις κατηγορίες του υπουργείου Δικαιοσύνης των ΗΠΑ ότι η εφαρμογή σύντομων βίντεο παραβίασε την διαδικτυακή ιδιωτικότητα των παιδιών. Το υπουργείο Δικαιοσύνης κατήγγειλε την TikTok και την ByteDance το 2024 για φερόμενη αποτυχία προστασίας

Τεχνητή νοημοσύνη: Έξι στρατηγικές για να βρείτε δουλειά στην εποχή της AI

Η αναζήτηση εργασίας έχει γίνει πιο δύσκολη και, για πολλούς υποψηφίους, πιο εξαντλητική από ποτέ. Ο ανταγωνισμός είναι έντονος, οι εταιρείες εμφανίζονται πιο επιλεκτικές και οι υποψήφιοι συχνά καταφεύγουν σε μαζικές αιτήσεις και εργαλεία τεχνητής νοημοσύνης, με αποτέλεσμα πολλές φορές τα βιογραφικά και οι συνοδευτικές επιστολές τους να μοιάζουν μεταξύ τους. Όταν η αναζήτηση περιορίζεται

Share

Οι αυτοματοποιημένες τεχνολογίες της Kaspersky εντόπισαν μια νέα ευπάθεια στον Google Chrome. H εταιρεία έχει ενημερώσει την Google, η οποία κυκλοφόρησε μια ενημερωμένη έκδοση του browser. Έπειτα από αναλυτική επανεξέταση του ζητήματος, η Google επιβεβαίωσε ότι πρόκειται για zero-day ευπάθεια.

Kaspersky

Οι zero-day ευπάθειες είναι προηγουμένως άγνωστα σφάλματα λογισμικού που μπορούν να αξιοποιηθούν από επιτιθέμενους για να προκαλέσουν σοβαρές και απροσδόκητες ζημιές. Η νέα εκμετάλλευση χρησιμοποιήθηκε σε επίθεση τύπου «waterhole» που πραγματοποιήθηκε σε Κορεατικό ειδησεογραφικό ιστότοπο. Στην κύρια σελίδα εισάγεται ένας κακόβουλος κώδικας JavaScript, ο οποίος με τη σειρά του φορτώνει μια αναγνωριστική ακολουθία ενεργειών από μια απομακρυσμένη τοποθεσία με στόχο να ελέγξει περαιτέρω αν το σύστημα του θύματος μπορεί να προσβληθεί, εξετάζοντας εκδόσεις των στοιχείων σύνδεσης του χρήστη στο πρόγραμμα περιήγησης. Η ευπάθεια προσπαθεί να εκμεταλλευτεί το σφάλμα μέσω του προγράμματος περιήγησης Google Chrome και η δέσμη ενεργειών ελέγχει εάν χρησιμοποιείται η έκδοση 65 ή μεταγενέστερη. Η εκμετάλλευση δίνει σε έναν εισβολέα μια συνθήκη Use-After-Free (UaF), η οποία είναι πολύ επικίνδυνη, επειδή μπορεί να οδηγήσει σε σενάρια εκτέλεσης κώδικα.

Το exploit που εντοπίστηκε χρησιμοποιήθηκε στην αποκαλούμενη από τους ειδικούς της Kaspersky «Επιχείρηση WizardOpium». Ορισμένες ομοιότητες στον κώδικα δείχνουν μια πιθανή σχέση μεταξύ αυτής της εκστρατείας και των επιθέσεων της ομάδας Lazarus. Επιπλέον, το προφίλ της στοχευμένης ιστοσελίδας είναι παρόμοιο με αυτό που έχει βρεθεί σε προηγούμενες επιθέσεις της ομάδας ψηφιακής κατασκοπείας DarkHotel, οι οποίες πρόσφατα ανέπτυξαν παρόμοιες false flag επιθέσεις. Η ευπάθεια που αξιοποιήθηκε εντοπίστηκε από την τεχνολογία Πρόληψης Ευπαθειών της Kaspersky, ενσωματωμένη στα περισσότερα από τα προϊόντα της εταιρείας.

«Η ανακάλυψη ενός νέου zero-day στον Google Chrome που εντοπίστηκε ελεύθερο στο Διαδίκτυο αποδεικνύει για άλλη μια φορά ότι μόνο μέσω της συνεργασίας μεταξύ της κοινότητας ασφάλειας και των προγραμματιστών λογισμικού, καθώς και μέσω της συνεχούς επένδυσης σε τεχνολογίες πρόληψης ευπαθειών, μπορούμε να είμαστε ασφαλείς απέναντι σε αιφνίδιες και κρυφές επιθέσεις από απειλητικούς φορείς», δήλωσε ο Anton Ivanov, ειδικός ασφάλειας στην Kaspersky.

Η Kaspersky συνιστά τη λήψη των ακόλουθων μέτρων ασφαλείας:

– Εγκαταστήστε την ενημερωμένη έκδοση κώδικα της Google για τη νέα ευπάθεια το συντομότερο δυνατό.
Βεβαιωθείτε ότι ενημερώνετε τακτικά το λογισμικό που χρησιμοποιείται στον οργανισμό σας κάθε φορά που κυκλοφορεί μια νέα ενημερωμένη έκδοση κώδικα ασφαλείας. Τα προϊόντα ασφάλειας με δυνατότητες Αξιολόγησης Ευπαθειών και Διαχείρισης Ενημερώσεων κώδικα ενδέχεται να βοηθήσουν στην αυτοματοποίηση αυτών των διεργασιών.
– Επιλέξτε μια δοκιμασμένη λύση ασφάλειας, όπως το Kaspersky Endpoint Security for Business, η οποία είναι εξοπλισμένη με δυνατότητες ανίχνευσης που βασίζονται στη συμπεριφορά για αποτελεσματική προστασία από γνωστές και άγνωστες απειλές, συμπεριλαμβανομένων των exploits.
– Εκτός από την υιοθέτηση ουσιαστικής προστασίας τερματικού σημείου, εφαρμόστε μια εταιρική λύση που εντοπίζει προηγμένες απειλές στο επίπεδο του δικτύου σε πρώιμο στάδιο, όπως η Kaspersky Anti Targeted Attack Platform.
– Βεβαιωθείτε ότι η ομάδα ασφαλείας σας έχει πρόσβαση στην πιο πρόσφατη πληροφόρηση ψηφιακών απειλών. Ιδιωτικές αναφορές σχετικά με τις τελευταίες εξελίξεις στο τοπίο απειλών είναι διαθέσιμες για τους πελάτες του Kaspersky Intelligence Reporting. Για περισσότερες λεπτομέρειες, επικοινωνήστε με το: intelreports@kaspersky.com.
– Τέλος, βεβαιωθείτε ότι το προσωπικό σας έχει εκπαιδευτεί να κατανοεί και να ακολουθεί τα βασικά βήματα ψηφιακής υγιεινής.

Περισσότερες πληροφορίες μπορείτε να βρείτε στον ειδικό ιστότοπο Securelist.com.

Το LinkedIn γίνεται το νέο Tinder; Η νέα τάση στις γνωριμίες

Πρόσθεσε το Newsbeast στις προτεινόμενες πηγές σου στη Google Το LinkedIn δημιουργήθηκε για δουλειές, επαγγελματικές γνωριμίες και networking. Όμως όλο και περισσότεροι singles φαίνεται πως το χρησιμοποιούν και για κάτι εντελώς διαφορετικό: για να γνωρίσουν τον επόμενο σύντροφό τους. Η κόπωση από το ατελείωτο swipe στα dating apps, τα επαναλαμβανόμενα προφίλ και τις συζητήσεις που

Πάνω από 2.000 ρομπότ από 16 χώρες «εισβάλλουν» στο Πεκίνο για αγωνιστούν στο World Humanoid Robot Games 2026

Πρόσθεσε το Newsbeast στις προτεινόμενες πηγές σου στη Google Περισσότερα από 2.000 ανθρωποειδή ρομπότ ετοιμάζονται να κατακλύσουν το Πεκίνο για να τρέξουν, να σηκώσουν βάρη, να παίξουν επιτραπέζια αντισφαίριση (πινγκ πονγκ) και να εκτελέσουν εργασίες που θυμίζουν όλο και περισσότερο πραγματική εργασία – και να διαγωνισθούν έτσι για το δεύτερο World Humanoid Robot Games 2026.