
Automatizované technológie spoločnosti Kaspersky odhalili vo webovom prehliadači Google Chrome novú bezpečnostnú chybu CVE-2019-13720 z kategórie takzvaných zero-day zraniteľností. Na chybu upozornila spoločnosť Google, ktorá na ňu následne vytvorila záplatu. Pomenovanie zero-day alebo nulové zraniteľné miesto, označuje doteraz neznáme softvérové chyby.
Tento nový typ hrozby sa používa pri útokoch, ktoré využívajú niečo ako princíp injekčného vstrekovania do spravodajského webového portálu v kórejskom jazyku. Na hlavnú stránku sa vloží škodlivý JavaScript, ktorý následne načíta profilovací skript zo vzdialeného webu, aby ten ďalej skontroloval, či by mohol byť systém obete infikovaný skúmaním verzií používateľských údajov používateľa v prehliadači. Táto zraniteľnosť sa snaží zneužiť chybu pomocou prehliadača Google Chrome a skript skontroluje, či sa používa verzia 65 alebo novšia.
Tento útok poskytne útočníkovi takzvanú UaF (Use-After-Free) možnosť, čo je veľmi nebezpečné, pretože to môže viesť k narušeniu kódu. Zistené zneužitie bolo použité v tom, čo spoločnosť Kaspersky nazýva „Operation WizardOpium“. Určité podobnosti v kóde poukazujú na možné spojenie medzi touto kampaňou a útokmi skupiny Lazarus. Profil cieľovej webovej stránky je navyše podobný profilu Dark Hotel útokov, ktoré tiež použili tento princíp krytia.
Zdroj: TASR
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Svet je krok od neobmedzenej energie. Čínske „umelé slnko“ prekonalo dôležitý rekord

Kam sa hrabe tunel Višňové. Číňania ukázali inžiniersky zázrak, ktorý prekvapil aj expertov

Sovietske tanky T-34 bojujú dodnes. Vznikli na Ukrajine a pomohli vyhrať vojnu

Hit od Netflixu vyhral čo mohol, veľký favorit neuspel. Toto sú najlepšie filmy a seriály podľa kritikov

NATO posilňuje svoje východné krídlo. Fínsko nasadí najpokročilejšie stíhačky planéty
- 24 hod
- 48 hod
- 7 dní
-
- Má dokonalý obraz, je lepšia než OLED a cena pôjde nadol. Televízory čaká v roku 2026 revolúcia
- Toto konkurencia neprežije. Netflix odhalil filmy a seriály 2026, chystá najväčší útok na divákov v histórii
- Už dva roky ho ľudia nevedia prestať sledovať. Vojnový film s Tomom Hanksom neprestáva udivovať
- Vedci ostali bez slov. Kvantový čip „z paralelných svetov“ objavil novú fázu hmoty a pokoril hranice fyziky
- Vybabrali s Američanmi, teraz to schytajú Rusi. Česi pošlú Ukrajine špičkovú vesmírnu „zbraň“
-
- Vybabrali s Američanmi, teraz to schytajú Rusi. Česi pošlú Ukrajine špičkovú vesmírnu „zbraň“
- Nemci spasia celý svet. Palivo budúcnosti chystá prelom, bude žrať menej energie a výrazne zlacnie
- Už dva roky ho ľudia nevedia prestať sledovať. Vojnový film s Tomom Hanksom neprestáva udivovať
- Má dokonalý obraz, je lepšia než OLED a cena pôjde nadol. Televízory čaká v roku 2026 revolúcia
- Toto konkurencia neprežije. Netflix odhalil filmy a seriály 2026, chystá najväčší útok na divákov v histórii
-
- Toto nemalo ísť takto ľahko. Číňania „rozobrali“ bombardér B-21 a odhalili jeho tajomstvo
- Vybabrali s Američanmi, teraz to schytajú Rusi. Česi pošlú Ukrajine špičkovú vesmírnu „zbraň“
- Kríza sa prehlbuje: Známy obchod prosí ľudí, aby mu predali staré počítače. Ponúka vysoké výkupné
- Astronómovia ostali v nemom úžase. Hubblov teleskop odhalil záhadný objekt väčší než galaxia
- Nemci spasia celý svet. Palivo budúcnosti chystá prelom, bude žrať menej energie a výrazne zlacnie

