Tags

10 stron

Google Chrome

Chińscy hakerzy wykorzystują łańcuch luk typu zero-day w Chrome i Windows do dystrybucji GRIMWEDGE

Chińscy hakerzy wykorzystali łańcuch luk zero-day w Chrome i Windows do dystrybucji malware GRIMWEDGE, atakując organizacje pozarządowe. Szczegóły ataku i jego konsekwencje.

Chiński aktor zagrożeń wykorzystuje nowo załatane luki w przeglądarce Google Chrome i systemie Microsoft Windows do dystrybucji złośliwego backdooru JavaScript o nazwie GRIMWEDGE, atakując organizacje pozarządowe za pomocą kampanii spear-phishingowej. Atakujący wykorzystuje łańcuch trzech exploitów (dwa w Chrome, jeden w Windows ALPC) w połączeniu z luką XSS na zewnętrznej stronie internetowej, aby uzyskać wykonanie kodu i zainstalować malware, które umożliwia rekonesans systemu, zarządzanie plikami i procesami, a także pobieranie kolejnych narzędzi.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Cztery grupy szpiegowskie używały tego samego zestawu exploitów dla Chrome i Windows w ciągu tygodnia

Nowy zestaw exploitów BlueMoon, wykorzystujący luki w Chrome i Windows, używany przez 4 grupy szpiegowskie. Zagrożenie dla cyberbezpieczeństwa.

W ciągu jednego tygodnia odkryto, że cztery grupy powiązane ze szpiegostwem wykorzystywały nowy zestaw exploitów o nazwie BlueMoon, który wykorzystuje trzy luki w zabezpieczeniach przeglądarki Google Chrome i systemu Windows. Zestaw ten, prawdopodobnie opracowany przy pomocy AI, pozwala na ucieczkę z piaskownicy przeglądarki i eskalację uprawnień w systemie Windows, a jego szybkie rozpowszechnienie wśród różnych aktorów wskazuje na obniżony koszt tworzenia zaawansowanych narzędzi cyberataków.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Zero-day w Chrome V8 wykorzystany w praktyce, umożliwia wykonanie kodu wewnątrz piaskownicy

Krytyczna luka zero-day w silniku V8 przeglądarki Chrome, CVE-2026-87491, była aktywnie wykorzystywana w atakach. Google wydało pilną łatę.

Google wydało aktualizacje łatające 230 luk bezpieczeństwa, w tym jedną krytyczną sklasyfikowaną jako CVE-2026-87491, która była aktywnie wykorzystywana w realnych atakach. Luka typu ‘out-of-bounds write’ w silniku V8 pozwala zdalnym atakującym na wykonanie dowolnego kodu wewnątrz piaskownicy przeglądarki za pomocą spreparowanej strony HTML. Zespół Google jest świadomy zagrożenia, ale ogranicza szczegóły techniczne do czasu powszechnej aktualizacji użytkowników.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Google łata lukę zero-day w silniku V8 przeglądarki Chrome, wykorzystywaną aktywnie

Google wydaje aktualizację Chrome, aby załatać aktywnie wykorzystywaną lukę zero-day w silniku V8. Zalecana pilna aktualizacja.

Google wydało pilną aktualizację zabezpieczeń dla przeglądarki Chrome, łatającą 12 luk, w tym jedną o wysokim priorytecie (CVE-2026-85046), która jest aktywnie wykorzystywana przez atakujących. Podatność typu “type confusion” w silniku V8 pozwala zdalnemu atakującemu na wykonanie dowolnego kodu wewnątrz piaskownicy przy użyciu spreparowanej strony HTML, co może prowadzić do odczytu/zapisu w pamięci JavaScript. Użytkownikom zaleca się natychmiastową aktualizację do najnowszej wersji w celu ochrony.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Ataki na menedżera haseł Google mogą pozwolić złośliwemu oprogramowaniu przejąć konta chronione kluczami dostępowymi

Ataki na menedżera haseł Google umożliwiają złośliwemu oprogramowaniu przejęcie kont chronionych kluczami dostępowymi, atakując mechanizmy przechowywania kluczy.

Złośliwe oprogramowanie na komputerach z systemem Windows może uzyskać dostęp do kont chronionych kluczami dostępowymi Google bez interakcji użytkownika, atakując mechanizmy przechowywania kluczy urządzenia w Chrome i sposób ponownej rekonfiguracji urządzenia po utracie danych. Zidentyfikowano trzy ścieżki ataku: Pass-ta-key, Silver Pass-ta-key i Golden Pass-ta-key, z których najsilniejsza dotyczy klucza głównego chroniącego zsynchronizowane klucze dostępowe użytkownika, co może prowadzić do przejęcia konta i utraty dostępu do danych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Google Chrome zamyka luki pozwalające na działanie starych blokerów reklam

Google Chrome wkrótce całkowicie zablokuje starsze blokery reklam oparte na Manifest V2, usuwając ostatnie luki w zabezpieczeniach.

Nadchodzące aktualizacje Google Chrome (wersje 150 i 151) w końcu wyeliminują ostatnie obejścia umożliwiające działanie starszych blokerów reklam opartych na Manifest V2, takich jak popularny uBlock Origin. Choć Google wycofało wsparcie dla tej platformy w 2024 roku, użytkownicy mogli jeszcze korzystać z tymczasowych rozwiązań, które zostaną usunięte wraz z wprowadzeniem pełnego wsparcia dla Manifest V3, eliminując tym samym możliwość działania niekompatybilnych rozszerzeń.

Źródło: The Verge
Kategoria: Oprogramowanie
Ważność: ⭐⭐⭐⭐⭐⭐ (6/10)

CISA dodaje luki w zabezpieczeniach Cisco, Chrome i Arista do katalogu KEV z powodu aktywnego wykorzystania

CISA dodaje luki w Cisco, Chrome i Arista do katalogu KEV z powodu aktywnego wykorzystania. Brak łatek dla Arista EOS.

Amerykańska Agencja ds. Cyberbezpieczeństwa i Bezpieczeństwa Infrastruktury (CISA) dodała trzy nowe luki w zabezpieczeniach, zgłoszone jako aktywnie wykorzystywane, do swojego katalogu znanych wykorzystywanych luk (KEV), w tym w produktach Cisco Catalyst SD-WAN Manager, Google Chrome V8 oraz systemie Arista EOS, przy czym dla luki w Arista EOS nie przewidziano łatek, a jedynie środki zaradcze.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Aktualizacja trybu AI w Google Chrome pozwala otwierać linki bez opuszczania strony

Google Chrome aktualizuje tryb AI, umożliwiając otwieranie linków w bocznym panelu. Nowość pozwala też na przeszukiwanie otwartych kart.

Google wprowadza nową funkcję do trybu AI w przeglądarce Chrome, która umożliwia otwieranie linków do źródeł w bocznym panelu obok czatu AI. Pozwala to na zadawanie pytań uzupełniających dotyczących treści otwartej strony, bez konieczności przełączania kart. Dodatkowo, tryb AI potrafi teraz przeszukiwać otwarte karty użytkownika, ułatwiając wyszukiwanie informacji w jego sesji przeglądania.

Źródło: The Verge
Kategoria: Sztuczna Inteligencja
Ważność: ⭐⭐⭐⭐⭐⭐ (6/10)

108 Złośliwych Rozszerzeń Chrome Kradnie Dane Google i Telegram, Dotycząc 20 000 Użytkowników

108 złośliwych rozszerzeń Chrome kradnie dane Google i Telegram, dotykając 20 000 użytkowników. Odkryto kampanię wyłudzania danych i nadużyć przeglądarki.

Odkryto kampanię złośliwych rozszerzeń Google Chrome, które komunikując się z tą samą infrastrukturą, kradną dane użytkowników, w tym dane logowania do Google przez OAuth2 oraz sesje Telegram Web, a takżeInjectują reklamy i kod JavaScript na odwiedzanych stronach. Wśród 108 rozszerzeń, zainstalowanych przez około 20 000 użytkowników, znajdują się m.in. narzędzia podszywające się pod klientów Telegram, gry czy ulepszacze YouTube i TikTok.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Google wprowadza DBSC w Chrome 146 do blokowania kradzieży sesji na Windows

Google Chrome 146 wprowadza DBSC na Windows, aby zapobiegać kradzieży sesji przez malware. Funkcja wiąże sesję z urządzeniem, czyniąc skradzione pliki cookie bezużytecznymi.

Google udostępniło funkcję Device Bound Session Credentials (DBSC) dla wszystkich użytkowników przeglądarki Chrome na systemie Windows, która kryptograficznie wiąże sesję uwierzytelniania z konkretnym urządzeniem, uniemożliwiając kradzież plików cookie nawet w przypadku infekcji złośliwym oprogramowaniem. Rozwiązanie wykorzystuje sprzętowe moduły bezpieczeństwa, takie jak TPM, do generowania kluczy, które zapobiegają nieautoryzowanemu dostępowi do kont online ofiar, co stanowi znaczący krok w walce z zagrożeniem kradzieży sesji.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)