0day-эксплойт для Chrome выставлен на продажу за $1 000 000

Support81

Пользователь
Сколько времени потребуется Google для устранения уязвимости?
image



Вчера на одном из киберпреступных форумов на продажу был выставлен эксплойт для zero-day уязвимости в Google Chrome, позволяющий, со слов хакера под псевдонимом «ctf», выйти за пределы песочницы браузера и выполнить вредоносный код на компьютере пользователя. О находке сообщили исследователи из ThreatMon, опубликовав информацию в запрещённой социальной сети.

9wdbc4nuja5bbc77in9zcm21mpetcv0r.png

По заверениям злоумышленника, работа эксплойта была успешно протестирована в версиях Chrome 126.0.6478.126 и 126.0.6478.127, запущенных в Windows 10 21H1 и 21H2. Однако, есть вероятность, что успешная эксплуатация возможна и в других версиях браузера, на иных версиях Windows.

Опубликовавший данные об эксплойте преступник хочет за свой товар 1 миллион долларов в криптовалюте, утверждая при этом, что сам он всего лишь брокер и не ответственен за выявление уязвимости или разработку эксплойта.

Новость быстро привлекла внимание экспертов по кибербезопасности. Они призывают пользователей соблюдать максимальную бдительность и осторожность во время интернет-сёрфинга.

Компания Google пока не выпустила официального заявления по поводу уязвимости, однако ожидается, что ответственные специалисты уже активно пытаются определить её источник, чтобы устранить проблему.

Аналитик Джейн Доу прокомментировала сложившуюся ситуацию: «Если уязвимость подтвердится, это будет серьёзная угроза для всех пользователей. Защитные механизмы Chrome крайне важны для безопасности, и их обход может привести к большим проблемам».

Пользователям Chrome рекомендуется принять некоторые меры предосторожности: избегать подозрительных сайтов и ссылок, а также использовать надёжные антивирусные программы. Кроме того, рекомендуется следить за официальными уведомлениями Google о возможных обновлениях безопасности и дополнительных рекомендациях.
Подробнее: https://www.securitylab.ru/news/549608.php
 
Похожие темы
Admin Интересно Один 0day — и страна без связи. Неизвестная уязвимость в Huawei затронула телеком Люксембурга. Новости в сети 0
Admin Интересно Очередной 0day в Ivanti. Безопасность крупных компаний снова под большим вопросом. Новости в сети 0
Admin Интересно Microsoft не успел, а хакеры успели. 0Day в Office помог проникнуть в инфраструктуру Европы. Новости в сети 0
Support81 Хватило трёх 0Day, чтобы превратить Versa Concerto в инструмент для захвата систем связи Новости в сети 0
Support81 0Day в Windows: доступ к конфиденциальным данным без единого клика Новости в сети 0
Support81 0Day в GeoVision: тысячи забытых устройств стали участниками киберпреступлений Новости в сети 0
Support81 Новая 0day-уязвимость в Windows: утечка данных через темы оформления Новости в сети 0
Support81 Лиса против GIF: Mozilla экстренно латает 0Day в Firefox Новости в сети 0
Support81 CVE-2024-38217: почему 0day в Windows не могли обнаружить целых 6 лет? Новости в сети 0
Support81 0Day в Chrome опустошает криптокошельки по всему миру Новости в сети 0
Support81 0day в WPS Office: как обычный документ становится плацдармом для запуска бэкдора SpyGlace Новости в сети 0
Support81 Telegram устранил 0day, используемый для удаленного запуска кода Новости в сети 0
Support81 Срочно обновите Chrome: новый 0day раскрывает конфиденциальные данные Новости в сети 0
Admin 0day-уязвимости в IP-камерах позволяют превратить устройства в IoT-ботнеты Новости в сети 0
Admin UFOLABSNEWS Эксплойт для Harmony уже работает, исследователи ожидают атак. Новости в сети 0
Admin UFOLABSNEWS Обнаружен эксплойт Certighost, позволяющий атаковать домены Windows. Новости в сети 0
Admin Интересно Исследователь опубликовал эксплойт для уязвимости в Windows после обновления Microsoft. Новости в сети 0
Admin UFOLABSNEWS Эксплойт The Gentlemen обходит защиту Windows на уровне ядра. Новости в сети 0
Admin UFOLABSNEWS Эксплойт против ядра Linux и Android показал рекордную успешность выполнения на уровне 99 процентов. Новости в сети 0
Admin Интересно Эксплойт PinTheft позволяет получить root-доступ в Arch Linux. Новости в сети 0
Admin Интересно Первый публичный эксплойт для чипа M5 появился в сети. Новости в сети 0
Admin Интересно Эксплойт Coruna демонстрирует эволюцию фреймворка Triangulation для iOS. Новости в сети 0
Admin Интересно Эксплойт DarkSword использует шесть уязвимостей для захвата устройств на iOS. Новости в сети 0
Admin Интересно Эксплойт уже на GitHub. Главная система защиты Cisco снова пробита. Новости в сети 0
Support81 Одна ошибка, два ИИ, три часа — эксплойт в студию Новости в сети 0
Support81 TSforge — эксплойт, который взломал всю защиту Windows Новости в сети 0
Support81 Эксплойт дня: как баг в кsthunk.sys превращается в цифровое оружие Новости в сети 0
Support81 Высокоуровневый RCE-эксплойт для Outlook выставлен на продажу за $1,7 млн Новости в сети 0
Support81 Срочно отключите iMessage: эксплойт за $2 млн дает контроль над iPhone без единого клика Новости в сети 0
Uno-uno Эксплойт .doc sILenT-2 Вирусология 1
Admin UFOLABSNEWS Приложения для создания фейковых обнажённых фото: как защититься. Новости в сети 0
Admin UFOLABSNEWS Союз союзом, а разведка по расписанию. Российская дипломатическая переписка стала кормом для китайского ИИ. Новости в сети 0
Admin UFOLABSNEWS GPU и TPU теперь используются для обеспечения долговых обязательств. Новости в сети 0
Admin UFOLABSNEWS Физики подготовили новую материю для проверки теории гравитации Эйнштейна. Новости в сети 0
Admin UFOLABSNEWS Злоумышленник использовал ИИ для создания вредоносного npm-пакета PhantomRaven. Новости в сети 0
Admin UFOLABSNEWS Обнаружена критическая уязвимость в Docker Sandboxes для macOS. Новости в сети 0
Admin UFOLABSNEWS Иранские хакеры используют вредоносное ПО CHOSEN BRICK для слежки за диссидентами и журналистами. Новости в сети 0
Admin UFOLABSNEWS DeepMind разрабатывает универсальный искусственный интеллект для роботов. Новости в сети 0
Admin UFOLABSNEWS BambooToken: вредоносное ПО, использующее протокол MQTT для скрытности. Новости в сети 0
Admin UFOLABSNEWS Иранские хакеры используют вредоносное ПО CHOSEN BRICK для слежки за целями. Новости в сети 0
Admin UFOLABSNEWS Учёные обнаружили переключатель для прокладки нервных связей внутри нейрона. Новости в сети 0
Admin UFOLABSNEWS Испания сообщила о первой атаке с использованием ИИ для кражи данных. Новости в сети 0
Admin UFOLABSNEWS Acronis предупредила об эксплуатации уязвимости в плагине Backup для cPanel. Новости в сети 0
Admin UFOLABSNEWS Злоумышленники эксплуатируют уязвимость в плагине WooCommerce для загрузки веб-оболочек. Новости в сети 0
Admin UFOLABSNEWS Китай ужесточает правила выезда для IT-специалистов. Новости в сети 0
Admin UFOLABSNEWS Физики создали память для ИИ на основе атомов и фотонов. Новости в сети 0
Admin UFOLABSNEWS Иранские хакеры используют вредоносное ПО, управляемое через Telegram, для слежки за диссидентами и журналистами. Новости в сети 0
Admin UFOLABSNEWS Мозг мухи впервые использовали для управления дроном. Новости в сети 0
Admin UFOLABSNEWS Китайские хакеры используют уязвимости Chrome и Windows для распространения бэкдора GRIMWEDGE. Новости в сети 0
Admin UFOLABSNEWS ИИ стал настолько важен для АНБ, что под него создают отдельную вертикаль власти. Новости в сети 0

Название темы