Архив

Серьезная дыра в Google Toolbar

В утилите Google Toolbar (версии 1.1.58 и более ранних), выпускаемой компанией Google, существует серьезная уязвимость. Данная утилита является плагином для браузера Internet Explorer, с помощью которого пользователи могут вести поиск в интернете и пользоваться другими службами, предлагаемыми Google.

Обнаруженная уязвимость дает возможность злоумышленнику получить контроль над всеми настройками внешнего вида программы, а также установить перенаправление поисковых запросов на другой сайт. Помимо того, с помощью данной бреши в утилите Google Toolbar хакер может запускать программный код на системе пользователя, считывать данные с файлов на жестком диске, получать информацию о данных, вводимых пользователем в окне поиска утилиты, очищать историю Google Toolbar и даже удалять программу с компьютера пользователя.

Брешь была обнаружена сотрудниками израильской компании GreyMagiс Software. На данный момент Google уже выпустила новую версию утилиты Google Toolbar. Обновить текущую версию программы можно с помощью службы автоматического обновления Google Toolbar. Здесь можно проверить, подвержена ли уязвимости текущая версия Google Toolbar, установленная в системе.


Анна Григорьева

Серьезная дыра в Google Toolbar

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

Продолжение операции «Форумный тролль»: российских политологов атакуют при помощи отчетов о плагиате

Эксперты GReAT «Лаборатории Касперского» обнаружили новую волну кибератак APT-группы «Форумный тролль», нацеленную на российских ученых-политологов, доставляющую на устройства фреймворк Tuoni.

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.

Криптоафера группы BlueNoroff: «призрачные» инвестиции и фиктивные рабочие предложения

Эксперты команды GReAT проанализировали кампании GhostCall и GhostHire APT-группы BlueNoroff: несколько цепочек вредоносного ПО для macOS, поддельные клиенты Zoom и Microsoft Teams, а также изображения, улучшенные с помощью ChatGPT.