Назад
Кибербезопасность и конфиденциальность

Четыре хакерские группы используют общий набор эксплойтов для Chrome и Windows

Ars Technica
Advertisement468 × 90
Четыре хакерские группы используют общий набор эксплойтов для Chrome и Windows

Исследователи безопасности из Proofpoint выявили новый набор эксплойтов под названием BlueMoon, который активно используется как минимум четырьмя хакерскими группами, некоторые из которых имеют связи с правительством Китая. Набор использует цепочку из трех уязвимостей, затрагивающих браузеры на базе Chromium и различные версии Windows, включая Windows 10, Server 2019, Server 2022 и Windows 11. Используя эти уязвимости, злоумышленники могут получить несанкционированный доступ для установки вредоносного ПО. Эксперты полагают, что быстрое и широкое распространение набора может быть попыткой воспользоваться «разрывом в патчах» между выпуском обновлений Chromium и их интеграцией в браузеры, такие как Chrome и Edge. Кроме того, использование ИИ для поиска уязвимостей может ускорять создание подобных цепочек эксплойтов. Хотя уязвимости были устранены за последние 24 часа, этот инцидент подчеркивает сохраняющиеся риски, связанные с координированными кибератаками на критически важную программную инфраструктуру.

This is a summary. Read the full article at the original source:

Ars Technica
Advertisement468 × 90
Share
Кибербезопасность и конфиденциальность

Похожие

Анализ результатов проекта Glasswing выявил значительный разрыв между объемом обнаруженных уязвимостей и реальными темпами их устранения. В то время к…

Dark Reading

Правительство США выдвинуло серьезные обвинения против ряда китайских компаний в области искусственного интеллекта, утверждая, что они занимались неса…

Dark Reading

Недавний эксперимент, проведенный автором Wired, исследует последствия использования автономных ИИ-агентов для проверки безопасности домашних сетей. У…

Wired
Advertisement970 × 250