Չորս հաքերային խմբեր բացահայտվել են Chrome-ի և Windows-ի ընդհանուր հարձակման գործիքակազմ օգտագործելիս

Proofpoint-ի անվտանգության հետազոտողները բացահայտել են BlueMoon անունով նոր հարձակման գործիքակազմ, որն օգտագործվում է առնվազն չորս տարբեր հաքերային խմբերի կողմից, որոնցից ոմանք կապ ունեն չինական կառավարության հետ: Գործիքակազմը շահագործում է երեք խոցելիությունների շղթա, որոնք ազդում են Chromium-ի վրա հիմնված բրաուզերների և Windows-ի տարբեր տարբերակների վրա: Այս թերությունների միջոցով հարձակվողները կարող են չարտոնված մուտք ստանալ և տեղադրել վնասակար ծրագրեր: Փորձագետները կարծում են, որ գործիքակազմի արագ և լայնածավալ կիրառումը կարող է պայմանավորված լինել Chromium-ի թարմացումների և դրանց բրաուզերներում ներդրման միջև առկա «թարմացման բացով»: Բացի այդ, խոցելիությունների հայտնաբերման գործում արհեստական բանականության կիրառումը կարող է արագացնել նման հարձակման շղթաների մշակումը: Թեև վերջին 24 ժամվա ընթացքում խոցելիությունները վերացվել են, այս միջադեպը ընդգծում է կրիտիկական ծրագրային ենթակառուցվածքների դեմ ուղղված համակարգված կիբերհարձակումների շարունակական վտանգը:
This is a summary. Read the full article at the original source:
Ars TechnicaԿապակցված
Project Glasswing-ի արդյունքների վերլուծությունը ցույց է տալիս զգալի անհամապատասխանություն հայտնաբերված խոցելիությունների ծավալի և դրանց վերացման իրակ…
ԱՄՆ կառավարությունը չինական AI ընկերություններին մեղադրում է առաջատար մոդելների գողության մեջ
ԱՄՆ կառավարությունը լուրջ մեղադրանքներ է ներկայացրել չինական արհեստական բանականության մի շարք ընկերությունների՝ պնդելով, որ նրանք ապօրինի կերպով արտահ…
Ես թույլ տվեցի AI գործակալին կոտրել իմ բոլոր սարքերը, և կանեի դա նորից
Wired-ի թղթակցի կողմից անցկացված վերջին փորձը ուսումնասիրել է տնային ցանցերը ստուգելու համար ինքնավար AI գործակալների օգտագործման անվտանգության հետևան…



