Egy új, „FakeUpdate” csalási kampány francia felhasználókat céloz meg, és kompromittált weboldalakat felhasználva hamis böngésző és alkalmazás-frissítéseket jelenít meg számukra, amelyek valójában a WarmCookie backdoor új verzióját terjesztik. A FakeUpdate egy olyan támadási stratégia, amit a SocGolish nevű fenyegetési csoport előszeretettel alkalmaz.
Az Infostealer programok fejlesztői olyan frissítéseket tettek közzé, amelyekkel megkerülik a Google Chrome 127-ben az érzékeny adatok, illetve a cookie-k védelme érdekében bevezetett App-Bound Encryption funkcióját.
Ez a modell nem teszi lehetővé, hogy authentikált felhasználói jogosultságokkal rendelkező infostealer malware ellopja a Chrome böngészőben tárolt adatokat. A védelem megkerüléséhez a malware-nek rendszergazdai jogosultságra van szüksége vagy kód injektálást kell alkalmaznia a Chrome-ban.
Egy malware-rel kapcsolatos kampány szokatlan módszere, hogy zárolja a böngészőt kioszk módban, ezzel a Google hitelesítő adataik megadására kényszeríti a felhasználókat, amelyeket aztán az információlopó rosszindulatú programokkal ellopnak.
A kioszk mód egy speciális konfiguráció a webböngészőkben vagy az alkalmazásokban, amely teljes képernyős módban fut a szabványos felhasználói felület elemei (eszköztárak, címsorok vagy navigációs gombok) nélkül. Úgy lett tervezve, hogy a felhasználói interakciót bizonyos funkciókra korlátozza.
A kampány kapcsolódik az ESET nemrégiben kiadott jelentéséhez, amely a progresszív webes alkalmazások (PWA-k) és fejlett WebAPK-k fokozott használatáról szól, amelyekkel banki hitelesítő adatokat lopnak el.
A Google monopóliuma és a közelmúltban hozott bírósági döntések komoly hatással lehetnek a Mozilla Firefox jövőjére. A Google dominanciája a keresőpiacon és a Mozilla pénzügyi helyzete közötti kapcsolatot vizsgálva fontos kérdések merülnek fel a Firefox jövője kapcsán.
A 0.0.0.0 IPv4 cím történelmileg nem szabványos „wildcard”-ként (helyettesítő karakterként) szolgált, hogy azonosítsa a hálózaton elérhető összes forrás IP-címet. A kutatók most felfedezték, hogy ez egyben az egyik legtovább meglapuló, és leginkább beágyazódott biztonsági sebezhetőséget is képviselheti a webalapú internet-hozzáférésben.
A Google Chrome, bár sokan szeretik, mások talán kevésbé, a világ legelterjedtebb böngészője, legyen szó asztali számítógépekről vagy mobil eszközökről. Az asztali felhasználók számára különösen vonzóvá teszi a böngészőt az a lehetőség, hogy különféle bővítményekkel bővíthetik a Chrome funkcióit. Azonban hamarosan jelentős változásokra kell felkészülniük, különösen azoknak, akik a hirdetésblokkolókat használják.
Az Androidos PixPirate banki trójai legújabb verziója egy új módszert alkalmaz arra, hogy elrejtőzzön a telefonokon, miközben aktív marad, még akkor is, ha a dropper alkalmazását eltávolították.
Mint az talán mindenki számára ismert 2023. januárt 10-én lejárt a Windows 8.1, és a Windows 8 terméktámogatása, illetve a Windows 7 kiterjesztett terméktámogatása is. Ez a gyakorlatban azt jelenti, hogy a Microsoft nem biztosít további biztonsági javításokat, frissítéseket és technikai támogatást már fizetős ügyfelek számára sem. Az ilyen operációs rendszereket futtató számítógépek, amelyek csatlakoznak a hálózatra és az internetre, veszélyeztetettek lehetnek, és veszélyesek lehetnek a többi felhasználóra is.
A sok vitát kiváltó Manifest V2 kiterjesztés leváltásán néhány éve (2018 óta!) dolgozik a Google. És minden alkalommal késett, ahogy közeledett a határidő. Hát, már nem. Egy közelmúltbeli bejelentésben a Google megerősítette a Google Chrome Manifest V2-bővítményeinek megszüntetésére irányuló tervének folytatását, és a támogatás 2024 közepére megszűnik. Ez a lépés jelentős hatással lesz a Chrome-felhasználókra, akik különféle bővítményekre támaszkodnak böngészési élményük javítása érdekében.
Nem csak libwebp, hanem a libvpx is... Napvilágot látott egy új CVE-2023-5217 azonosítójú sérülékenység is, amely egy rosszindulatú, a támadó által ellenőrzött VP8 médiafolyam speciális kezelése a tartalomfeldolgozásban puffer túlcsorduláshoz vezethet. Tudomásunk van arról, hogy ezt a problémát más termékekben is kihasználják.Tudomásunk van arról, hogy ezt a problémát más termékekkel szemben már aktívan ki is használják a támadok – így itt is a mielőbbi frissítés javasolt…
Napvilágot látott egy új sérülékenység, amely egy rosszindulatú WebP-kép megnyitásának hatására puffer túlcsorduláshoz vezethet a tartalomfeldolgozásban. Tudomásunk van arról, hogy ezt a problémát más termékekkel szemben már aktívan ki is használják a támadok – így a mielőbbi frissítés javasolt…
Három százalék felettire mérte a Statcounter oldala a Linux népszerűségét, amelyet a figyelt weboldalak látogatói alapján állapítanak meg. A 3,08%-os értek a valaha mért legnagyobb érték. A piacvezető továbbra is a Windows 68,15 %-kal, második az OS X 21,38 %-kal. A Chrome OS - amely – lelkét a Linux kernel adja – a harmadik, amely 4.15 %-ot jelent. A bizonytalanságot növeli, hogy az ismeretlen szekció is viszonylag nagy: 3,23 %. A mobiltelefonok tekintetében Android a piacvezető, eredménye 70.79%. Ahogy a ChromeOS esetében, az Android lelkét is a Linux kernel adja.
Két külön esetre derült fény ezen a héten amelyek kémszoftvereket telepítettek a felhasználók Android rendszerű telefonjára és Chrome alapú böngészőjébe. Nézzék át a telefonjaikat és böngészőiket a lehetséges rossz szándékú kiegészítők után kutatva, illetve használjanak friss vírusvédelmi megoldást.