Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Браузерна атака: прискорення за допомогою відеокарти як точки атаки
Браузерна атака: прискорення за допомогою відеокарти як точки атаки MS - AI

Браузерна атака: використовуючи веб-сайт із шкідливим JavaScript, дослідники з Інституту прикладної обробки інформації та комунікаційних технологій Технологічного університету Граца змогли шпигувати за інформацією про дані, введення з клавіатури та ключі шифрування на сторонніх комп’ютерах у трьох різних атаках через WebGPU. Сучасні веб-сайти висувають все більші вимоги до обчислювальної потужності комп’ютерів. Таким чином, окрім центрального процесора комп’ютера, веб-браузери також мають доступ до обчислювальної потужності графічної карти (графічного процесора або GPU) протягом кількох років. Мова сценаріїв JavaScript може використовувати ресурси графічного процесора через інтерфейси програмування, такі як WebGL і новий стандарт WebGPU. Однак це несе ризики. Дослідники здійснюють браузерну атаку на Crome, Edge & Co. WebGPU зараз...

Читати далі

Уразливості: BSI рекомендує Chrome і Microsoft Edge Update
Короткі новини про кібербезпеку B2B

Нові вразливості можуть дозволити зловмисникам виконувати код і віддалено керувати браузерами. Тому BSI настійно рекомендує оновити браузер, що також дуже легко зробити. Значення CVSS 8.8 вважається дуже небезпечним. Федеральне відомство з інформаційної безпеки (BSI) попереджає користувачів і компанії про дуже небезпечні вразливості зі значенням CVSS 8.8 у браузерах Google Chrome і Microsoft Edge в операційних системах Windows, MacOS і Linux. Віддалений анонімний зловмисник може використати численні вразливості в Google Chrome і Microsoft Edge, щоб...

Читати далі

Google Chrome: оновлення усуває 20 вразливостей
Короткі новини про кібербезпеку B2B

Багато дуже небезпечних уразливостей знову було знайдено за допомогою програми виплати помилок Chrome. Поточне оновлення Chrome до версії 115.0.5790.98/99 усуває 20 уразливостей, 4 з яких класифікуються як «дуже небезпечні». Поточне оновлення Chrome містить загалом 20 оновлень, у тому числі 4 оновлення для дуже небезпечних уразливостей. У компаніях адміністратори гарантують, що Chrome залишається актуальним. Окремим компаніям і малим і середнім підприємствам обов'язково слід натиснути в області довідки - подальше оновлення відбувається автоматично. Робочі комп’ютери часто запускаються, і поки браузер не закривається та не відкривається знову, оновлення не відбувається! Версія Chrome 115.0.5790.98/99 усуває прогалини…

Читати далі

Хром закриває 7 дуже небезпечних щілин
Короткі новини про кібербезпеку B2B

Програма баунті Chrome того варта: програмісти та спеціалісти повідомили Google про 7 дуже небезпечних уразливостей і отримали винагороду. Google також негайно надає оновлення для користувачів. Приватні підприємці та МСП повинні бути готові клацнути ще раз. Останнє оновлення Chrome містить 7 оновлень для вразливостей високого ризику. У компаніях адміністратори гарантують, що Chrome залишається актуальним. Окремим компаніям і малим і середнім підприємствам обов'язково слід натиснути в області довідки - подальше оновлення відбувається автоматично. Робочі комп’ютери часто пробиваються, і поки браузер не закритий і не перезавантажений...

Читати далі

Chrome: нові виправлення для вразливостей системи безпеки
Короткі новини про кібербезпеку B2B

Усім користувачам Chrome слід оновити до версії 109.0.5414.119 /.120. Завдяки оновленню Google усуває 4 прогалини в безпеці, 2 з яких вважаються дуже небезпечними. Оновлення виконується швидко. Користувач і експерти знайшли нові вразливості в Chrome і повідомили про них Google. Там миттєво відреагували та включили патчі в нову версію. Офіційна або стабільна збірка — 109.0.5414.119 /.120 для Windows, для Mac і Linux Mac і Linux до 109.0.5414.119. Дві серйозні вразливості Хоча першу вразливість було виявлено в WebTransport (CVE-2023-0471) механізму передачі клієнт-сервер…

Читати далі

Уразливість Zero Day у браузері Google Chrome
Уразливість Zero Day у браузері Google Chrome

Як повідомляє Tenable, у браузері Google Chrome виявлено вразливість нульового дня. На Близькому Сході очікуються цілеспрямовані атаки, хоча більше проти людей, наприклад журналістів. Однак слабкі місця аж ніяк не нешкідливі. Коментар Джеймса Себрі, старшого інженера-дослідника Tenable. Ще 22.07.2022 було опубліковано кілька звітів про вразливість нульового дня в Google Chrome (і, можливо, Edge і Safari), яка використовувалася для атаки на журналістів на Близькому Сході. Охоронна компанія Avast пов’язала уразливість із Candiru. Раніше Candiru використовував раніше невідомі вразливості,...

Читати далі

Нуль днів у Microsoft Windows і Chrome
Kaspersky_news

Ще в квітні експерти Касперського виявили серію цілеспрямованих кібератак з використанням експлойтів проти кількох компаній, які використовували раніше невідомі нульові дні для Google Chrome і Microsoft Windows. Нова загроза PuzzleMaker в дії. Kaspersky поки що не зміг підключитися до відомих загроз, тому він називає цю нову загрозу PuzzleMaker. Один із експлойтів використовувався для віддаленого виконання коду у веб-браузері Chrome, інший використовувався для підвищення привілеїв і був націлений на останні та найпопулярніші збірки Windows 10. Останній використовує дві вразливості в ядрі операційної системи Microsoft Windows: уразливість CVE-2021-31955 і вразливість підвищення привілеїв…

Читати далі