Dataconomy DE
Subscribe
No Result
View All Result
Dataconomy DE
Subscribe
No Result
View All Result
Dataconomy DE
No Result
View All Result

Der erste Chrom-Zero-Day von 2025 zeigt, wie fragile Browsersicherheit ist

byKerem Gülen
März 27, 2025
in Cybersecurity, News
Home Cybersecurity

Google schloss gestern eine kritische Lücke in Chrome, um eine Null-Day-Schwachstelle zu bewältigen, die von Hackern aktiv ausgenutzt wurde, um die Browserverteidigungen und Fehlerzielmaschinen zu verletzen. Identifiziert als CVE-2023-6345Es markiert den ersten Zero-Day-Angriff in diesem Jahr auf Chrome, wobei die realen Ausbeutungen bereits nicht abgeschlossen sind.

Unter den ersten, die den Exploit markierten, war ein Team bei Kaspersky. Sie entdeckt Der Fehler während einer Untersuchung der Operation Academy Stealer, ein Angriff, der Benutzer über die Verlockung von E -Mails an die Empfänger an gefälschte akademische Foren richtet. Eine Unterfuge, die zu einem Netz von böswilligen Domänen führt.

Die Operation zielte auf zahlreiche russische Ziele, die in Medienhäusern, akademischen Institutionen und staatlichen Stellen gleichermaßen getroffen wurden. Die Besatzung hinter der Operation Academy Stealer machte ihre Hausaufgaben. Sie haben herausgefunden, wie man Chrome’s Sandbox anschleicht – einen der Vorgesetzten des Browsers, die Webaktionen aus dem breiteren digitalen Bereich eines Benutzers trennen.

Nachdem diese Barriere verletzt wurde, setzte die Schurkencrew Malware direkt auf gezielte Systeme aus. Schrecklicherweise blieb dieser Spyware-Einbruch praktisch unbemerkt. „Es ermöglichte die Angreifer, den Sandbox -Schutz von Google Chrome zu umgehen, als ob er nicht einmal existierte“, bemerkte die Kaspersky -Forscher. Kein kleineres Nutzung dies, aber der detaillierte Betrieb, um die Hindernisse von Chrom vorbeigezogen und Spyware in Systeme eingegraben zu haben. Einfachheit entspricht der Gefahr solcher Heldentaten. Kräftige Kräfte schärfen ihre Fähigkeiten ständig, um frische Schlupflöcher zu finden, und Chrome trotz seiner Schutzmaßnahmen ist nicht ganz immun.

Es ist alarmierend, wie die heimliche Natur dieses Exploits die Grenzen von Sicherheitsmaßnahmen unterstreicht, die offenes Eindringen erfordern, um Abwehrkräfte auszulösen. Unbekannte Verstöße werden Cyberkriegsführung zunehmend definieren.

Die Ergebnisse des Kaspersky -Teams bereiteten die Voraussetzungen für ein besseres Bewusstsein für Phishing -Angriffe. Mit einem Auge, das immer auf den Reiz einer akademischen Leistung abgestimmt ist, konnten die Mitarbeiter nun für E -Mails klüger werden, die ein Stipendium oder ein Stipendium versprechen, aber aus fragwürdigen Adressen stammen.

Was hier beängstigend ist, wird zum Potenzial für solche ausgefeilten Operationen, um auf breitere Bevölkerungsgruppen zu zielen, nicht nur für spezialisierte Sektoren. Wenn Elite -Cyberkriminelle weiche Ziele auswählen, um ihre neuesten Hacks auszuprobieren, ist es normalerweise eine Frage der Zeit, bis sich diese Taktiken auf produktivere Phishing -Kampagnen ausbreiteten. Benutzer bleiben am Haken, um ihre Wache aufrechtzuerhalten, und reisen immer vorsichtig über die E -Mails, auf die sie klicken.

Während Chrom nach diesem Verstoß komplexere Schutzmaßnahmen heirelt, könnten die in Echtzeit verteidigungsfähigen Synchronisierungsmechanismen mit identifizierten Bedrohungen bald unter dem Radar fliegen. Benutzer müssen ständig wachsamer sein, um glaubwürdige Bedrohungen von legitimen Online -Anfragen zu erkennen.


Ausgewähltes Bildnachweis

Tags: ChromCybersicherheit

Related Posts

Alphaevolve: Wie Googles neue KI mit Selbstkorrektur auf die Wahrheit strebt

Alphaevolve: Wie Googles neue KI mit Selbstkorrektur auf die Wahrheit strebt

Mai 15, 2025
TIKTOK implementiert AI-generierte ALT-Texte, um eine bessere Akzierbarkeit zu erhalten

TIKTOK implementiert AI-generierte ALT-Texte, um eine bessere Akzierbarkeit zu erhalten

Mai 15, 2025
Trump zwingt Apple, seine indische iPhone -Strategie in Indien zu überdenken

Trump zwingt Apple, seine indische iPhone -Strategie in Indien zu überdenken

Mai 15, 2025
Die KI von YouTube weiß jetzt, wann Sie kurz vor dem Kauf sind

Die KI von YouTube weiß jetzt, wann Sie kurz vor dem Kauf sind

Mai 15, 2025
Der CEO von SoundCloud gibt zu, dass KI -Begriffe nicht klar genug waren, ein neues Versprechen herausgibt

Der CEO von SoundCloud gibt zu, dass KI -Begriffe nicht klar genug waren, ein neues Versprechen herausgibt

Mai 15, 2025
Ihr nächster PS5 erhält möglicherweise einen neuen Preis für zariffuelgetreue Preis

Ihr nächster PS5 erhält möglicherweise einen neuen Preis für zariffuelgetreue Preis

Mai 14, 2025

Recent Posts

  • Databricks -Wetten auf serverlose Postgres mit seiner Akquisition von 1 Milliarde US -Dollar
  • Alphaevolve: Wie Googles neue KI mit Selbstkorrektur auf die Wahrheit strebt
  • TIKTOK implementiert AI-generierte ALT-Texte, um eine bessere Akzierbarkeit zu erhalten
  • Trump zwingt Apple, seine indische iPhone -Strategie in Indien zu überdenken
  • Die KI von YouTube weiß jetzt, wann Sie kurz vor dem Kauf sind

Recent Comments

Es sind keine Kommentare vorhanden.
Dataconomy DE

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Home
  • Sample Page

Follow Us

  • Home
  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy Policy.