Архив

Серьезная дыра в Google Toolbar

В утилите Google Toolbar (версии 1.1.58 и более ранних), выпускаемой компанией Google, существует серьезная уязвимость. Данная утилита является плагином для браузера Internet Explorer, с помощью которого пользователи могут вести поиск в интернете и пользоваться другими службами, предлагаемыми Google.

Обнаруженная уязвимость дает возможность злоумышленнику получить контроль над всеми настройками внешнего вида программы, а также установить перенаправление поисковых запросов на другой сайт. Помимо того, с помощью данной бреши в утилите Google Toolbar хакер может запускать программный код на системе пользователя, считывать данные с файлов на жестком диске, получать информацию о данных, вводимых пользователем в окне поиска утилиты, очищать историю Google Toolbar и даже удалять программу с компьютера пользователя.

Брешь была обнаружена сотрудниками израильской компании GreyMagiс Software. На данный момент Google уже выпустила новую версию утилиты Google Toolbar. Обновить текущую версию программы можно с помощью службы автоматического обновления Google Toolbar. Здесь можно проверить, подвержена ли уязвимости текущая версия Google Toolbar, установленная в системе.


Анна Григорьева

Серьезная дыра в Google Toolbar

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

CloudSorcerer: новая APT-угроза, нацеленная на российские государственные организации

«Лаборатория Касперского» обнаружила новую APT-угрозу CloudSorcerer, нацеленную на российские государственные организации и использующую облачные службы в качестве командных серверов аналогично APT CloudWizard.

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике