Հետ
Կիբերանվտանգություն և գաղտնիություն

Չորս հաքերային խմբեր բացահայտվել են Chrome-ի և Windows-ի ընդհանուր հարձակման գործիքակազմ օգտագործելիս

Ars Technica
Advertisement468 × 90
Չորս հաքերային խմբեր բացահայտվել են Chrome-ի և Windows-ի ընդհանուր հարձակման գործիքակազմ օգտագործելիս

Proofpoint-ի անվտանգության հետազոտողները բացահայտել են BlueMoon անունով նոր հարձակման գործիքակազմ, որն օգտագործվում է առնվազն չորս տարբեր հաքերային խմբերի կողմից, որոնցից ոմանք կապ ունեն չինական կառավարության հետ: Գործիքակազմը շահագործում է երեք խոցելիությունների շղթա, որոնք ազդում են Chromium-ի վրա հիմնված բրաուզերների և Windows-ի տարբեր տարբերակների վրա: Այս թերությունների միջոցով հարձակվողները կարող են չարտոնված մուտք ստանալ և տեղադրել վնասակար ծրագրեր: Փորձագետները կարծում են, որ գործիքակազմի արագ և լայնածավալ կիրառումը կարող է պայմանավորված լինել Chromium-ի թարմացումների և դրանց բրաուզերներում ներդրման միջև առկա «թարմացման բացով»: Բացի այդ, խոցելիությունների հայտնաբերման գործում արհեստական բանականության կիրառումը կարող է արագացնել նման հարձակման շղթաների մշակումը: Թեև վերջին 24 ժամվա ընթացքում խոցելիությունները վերացվել են, այս միջադեպը ընդգծում է կրիտիկական ծրագրային ենթակառուցվածքների դեմ ուղղված համակարգված կիբերհարձակումների շարունակական վտանգը:

This is a summary. Read the full article at the original source:

Ars Technica
Advertisement468 × 90
Share
Կիբերանվտանգություն և գաղտնիություն

Կապակցված

ԱՄՆ կառավարությունը լուրջ մեղադրանքներ է ներկայացրել չինական արհեստական բանականության մի շարք ընկերությունների՝ պնդելով, որ նրանք ապօրինի կերպով արտահ…

Dark Reading
Advertisement970 × 250