Investing.com02:52Федеральная резервная система США планирует дальнейшие повышения процентных ставокInvesting.com02:36Председатель ФРС Логан призывает к повышению ставок на 50 базисных пунктов и болееPhys.org00:40Новый метод генерации почти неразличимых фотонов для квантовой связиFast Company00:30Университет Вермонта исследует применение цифровых двойников в медицинеOilPrice23:40Китай приостанавливает экспорт топлива в октябре на фоне глобального дефицита дизеляFortune20:54Paramount и Warner Bros. завершили сделку на $111 миллиардов с обязательством выпускать 30 фильмов в годCarscoops20:30GM и LG Energy приближаются к производству новых батарейCryptoPotato19:59Evernorth получает одобрение акционеров для выхода на Nasdaq с XRPArs Technica19:28Искусственный интеллект Ataraxos одержал победу в игре StrategoOilPrice19:00Историческая сделка по сверхпроводникам приближает коммерческое использование термоядерного синтеза

vestka

Четыре группы хакеров используют один и тот же эксплойт для Chrome и Windows

Четыре хакерские группы, некоторые из которых имеют связи с китайским правительством, используют эксплойт, нацеленный на критические уязвимости в браузерах Chromium и Windows. Исследователи из Proofpoint назвали этот эксплойт BlueMoon, который объединяет две уязвимости в Chromium и одну в ядре Windows 10, а также в Windows Server 2019 и Windows 11. Все три уязвимости были исправлены в течение последних 24 часов.

Атаки с использованием BlueMoon не отличались скрытностью, что обычно характерно для таких кампаний. Хакеры, как правило, стараются использовать недавно обнаруженные уязвимости осторожно, чтобы продлить срок их действия. Однако Proofpoint предполагает, что широко используемая и заметная цепочка эксплойтов может быть связана с особенностями тактики этих групп.

Данная ситуация подчеркивает важность быстрого реагирования на уязвимости и необходимость обновления программного обеспечения. Патчи, выпущенные для исправления этих уязвимостей, должны быть установлены пользователями и организациями для снижения риска заражения вредоносным ПО и защиты данных.

Главное

  • Эксплойт BlueMoon использует три уязвимости: две в Chromium и одну в ядре Windows.
  • Уязвимости были исправлены в течение последних 24 часов.
  • Атаки не отличались скрытностью, что может быть связано с тактикой хакерских групп.

Упомянуто

Персоны

  • Proofpoint

    Исследовательская компания

    «Исследователи из компании Proofpoint сообщили, что эксплойт, названный BlueMoon, объединяет три уязвимости.»

Важное из дайджеста

Открыть полный дайджест →