<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    谷歌:四個0day漏洞被積極利用,領英已被攻擊

    Simon2021-07-15 17:59:00

    谷歌安全人員分享了4個新的0day漏洞的信息。并且,谷歌還透露,與俄羅斯有關的APT組織正在利用其中的 Safari 零日漏洞攻擊 LinkedIn 用戶。

    這四個安全漏洞于今年早期被發現,影響了 Google Chrome、Internet Explorer 和 WebKit 瀏覽器引擎。以下是專家披露的0day漏洞列表:

    Chrome中的CVE-2021-21166和CVE-2021-30551;
    Internet Explorer中的CVE-2021-33742;
    WebKit(Safari)中的CVE-2021-1879。

    谷歌同時還公布了對這四個0day漏洞的成因分析:

    CVE-2021-1879: 在QuickTimePluginReplacement中存在Use-after-free漏洞(UAF漏洞,一種內存破壞漏洞)
    CVE-2021-21166: Chrome中的“object lifecycle issue”漏洞
    CVE-2021-30551: V8中的Chrome類型混淆漏洞
    CVE-2021-33742: Internet Explorer中MSHTML的越界寫入漏洞

    有趣的是,四個漏洞中的三個是由同一家政府支持的商業監控供應商開發。第四個漏洞(CVE-2021-1879)則可能是由一個與俄羅斯有關的APT組織開發。

    此外,谷歌安全人員還表示,今年已經有33個零日漏洞被用于公開披露的攻擊,比2020年期間的總數多11個。

    WebKit 0day漏洞被俄羅斯黑客利用

    雖然 Chrome 和 Internet Explorer的 0day 是由同一個供應商開發并出售給世界各地想要提高其監控能力的客戶,但它們沒有被用于任何高調的攻擊活動。

    CVE-2021-1879 WebKit/Safari 漏洞則不然。據谷歌稱,該漏洞通過 LinkedIn Messaging 被用來針對西歐國家的政府官員,向他們發送惡意鏈接。

    谷歌研究人員表示,這些攻擊者可能是俄羅斯政府支持的黑客,他們濫用該漏洞來攻擊運行舊版本iOS系統(12.4至13.7)的設備

    雖然谷歌沒有將其明確歸因于某一個組織,但是調查該活動的微軟研究人員卻表示該攻擊者為Nobelium,也就是去年SolarWinds攻擊事件的幕后黑手。

    谷歌0day
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    安全人員分享了4個新的0day漏洞的信息。并且,還透露,與俄羅斯有關的APT組織正在利用其中的 Safari 零日漏洞攻擊 LinkedIn 用戶。
    Chrome 0 day漏洞被用于Candiru監控惡意軟件。
    威脅行為者從 Atomic Wallet 竊取了價值超過 3500 萬美元的加密資產。該公司收到有關錢包被盜的報告后不久,就對該事件展開了調查。一名網號為ZachXBT的加密貨幣安全研究人員試圖估算事件中被盜的加密資產總額,確定損失超過3500萬美元。區塊鏈分析公司 PeckShield 也證實了這一消息。
    近日發布了Chrome 93.0.4577.82的安全更新,修復了V8 JavaScript引擎中的越界寫入漏洞、Indexed DB API中的釋放后使用漏洞。
    發布適用于 Windows、Mac 和 Linux 系統的Chrome 94.0.4606.61 版本,緊急修復已遭在野利用的高危0day
    Project Zero研究人員發現有攻擊者利用三星手機多個0day漏洞用于監控活動。受影響的三星手機包括S10、A50、A51等。稱這3個漏洞已于2021年3月被三星修復。
    漏洞概述 Project Zero安全研究人員在三星Exynos芯片集中發現18個0 day漏洞,影響手機、可穿戴設備和汽車等電子設備。CVE-2023-24033漏洞產生的原因是基帶軟件未適當檢查SDP中指定的accept類型屬性的格式類型,可能會引發基帶的DoS或代碼執行。其余3個漏洞由于尚未修復,因此研究人員決定暫不公開漏洞細節。
    根據公司威脅分析小組去年7月發布的報告顯示,2022年全球共有41個0day漏洞被利用和披露。而研究人員普遍認為,2023年被利用的0Day漏洞數量會比2022年更高,這些危險的漏洞被廣泛用于商業間諜活動、網絡攻擊活動以及數據勒索攻擊等各種場合。本文收集整理了2023年10個最具破壞性的0Day攻擊事件。
    Simon
    暫無描述
      亚洲 欧美 自拍 唯美 另类