ಒಂದೇ ಕ್ರೋಮ್ ಮತ್ತು ವಿಂಡೋಸ್ ಶೋಷಣೆ ಕಿಟ್ ಬಳಸಿ ಸಿಕ್ಕಿಬಿದ್ದ 4 ಗುಂಪುಗಳು

ಒಂದೇ ಕ್ರೋಮ್ ಮತ್ತು ವಿಂಡೋಸ್ ಶೋಷಣೆ ಕಿಟ್ ಬಳಸಿ ಸಿಕ್ಕಿಬಿದ್ದ 4 ಗುಂಪುಗಳು



ಒಂದೇ ಕ್ರೋಮ್ ಮತ್ತು ವಿಂಡೋಸ್ ಶೋಷಣೆ ಕಿಟ್ ಬಳಸಿ ಸಿಕ್ಕಿಬಿದ್ದ 4 ಗುಂಪುಗಳು

ಕ್ರೋಮಿಯಂ-ಆಧಾರಿತ ಬ್ರೌಸರ್‌ಗಳು ಮತ್ತು ವಿಂಡೋಸ್‌ನ ಹಳೆಯ ಆವೃತ್ತಿಗಳೆರಡರಲ್ಲೂ ನಿರ್ಣಾಯಕ ದೋಷಗಳನ್ನು ಗುರಿಯಾಗಿಸುವ ಬಹುತೇಕ ಒಂದೇ ರೀತಿಯ ಶೋಷಣೆ ಕಿಟ್ ಅನ್ನು ಕನಿಷ್ಠ ನಾಲ್ಕು ಹ್ಯಾಕಿಂಗ್ ಗುಂಪುಗಳು ಸಕ್ರಿಯವಾಗಿ ಬಳಸುತ್ತಿವೆ, ಅವುಗಳಲ್ಲಿ ಕೆಲವು ಚೀನೀ ಸರ್ಕಾರದೊಂದಿಗೆ ಸಂಬಂಧವನ್ನು ಹೊಂದಿವೆ.

ಭದ್ರತಾ ಸಂಸ್ಥೆಯ ಪ್ರೂಫ್‌ಪಾಯಿಂಟ್‌ನ ಸಂಶೋಧಕರು ಬುಧವಾರ ಹೇಳಿದರು ಬ್ಲೂಮೂನ್, ಅವರು ಕಿಟ್‌ಗೆ ನೀಡಿದ ಹೆಸರು, ಮೂರು ದೋಷಗಳನ್ನು ಒಟ್ಟಿಗೆ ಲಿಂಕ್ ಮಾಡುತ್ತದೆ ಇದರಿಂದ ದಾಳಿಕೋರರು ತಮ್ಮ ಆಯ್ಕೆಯ ಮಾಲ್‌ವೇರ್ ಅನ್ನು ಸ್ಥಾಪಿಸಬಹುದು. BlueMoon ಎರಡು Chromium ದೋಷಗಳನ್ನು ಬಳಸಿಕೊಳ್ಳುತ್ತದೆ ಮತ್ತು Windows 10 (ಅಕ್ಟೋಬರ್ 2018 ಅಪ್‌ಡೇಟ್), Windows Server 2019, Windows 10 2004, Windows 10 2022, ಮತ್ತು Windows 11 ನ ಆರಂಭಿಕ ಬಿಡುಗಡೆಯ ಕರ್ನಲ್‌ನಲ್ಲಿ ಒಂದನ್ನು ಬಳಸಿಕೊಳ್ಳುತ್ತದೆ. ಕಳೆದ 24 ಗಂಟೆಗಳಲ್ಲಿ ಎಲ್ಲಾ ಮೂರು ದೋಷಗಳು ಪ್ಯಾಚ್‌ಗಳನ್ನು ಸ್ವೀಕರಿಸಿವೆ.

ತ್ವರಿತವಾಗಿ ನಿಯೋಜಿಸಲಾಗಿದೆ, ವ್ಯಾಪಕವಾಗಿ ವಿತರಿಸಲಾಗಿದೆ

ದಾಳಿಗಳು ಅನೇಕ ಕಾರ್ಯಾಚರಣೆಗಳಲ್ಲಿ ಕಂಡುಬರುವ ರಹಸ್ಯವನ್ನು ಹೊಂದಿರುವುದಿಲ್ಲ. ಹೆಚ್ಚಾಗಿ, ಹ್ಯಾಕರ್‌ಗಳು ತಮ್ಮ ದೀರ್ಘಾಯುಷ್ಯವನ್ನು ವಿಸ್ತರಿಸಲು ಹೊಸದಾಗಿ ಪತ್ತೆಯಾದ ದೋಷಗಳನ್ನು ಮಿತವಾಗಿ ಬಳಸಿಕೊಳ್ಳಲು ಬಯಸುತ್ತಾರೆ. ಕ್ರೋಮಿಯಂ ಪೂರೈಕೆ ಸರಪಳಿಯಲ್ಲಿನ “ಪ್ಯಾಚ್ ಗ್ಯಾಪ್” ನ ಲಾಭವನ್ನು ಪಡೆಯಲು ವ್ಯಾಪಕವಾಗಿ ಬಳಸಲಾಗುವ ಮತ್ತು ಗೋಚರಿಸುವ ಶೋಷಣೆ ಸರಪಳಿಗೆ ಒಂದು ಕಾರಣ ಎಂದು ಪ್ರೂಫ್‌ಪಾಯಿಂಟ್ ಊಹಿಸಿದೆ, ಇದು ಡೆವಲಪರ್‌ಗಳಿಂದ ಪ್ಯಾಚ್ ಲಭ್ಯವಾಗುವ ಸಮಯ ಮತ್ತು ಕ್ರೋಮ್ ಮತ್ತು ಎಡ್ಜ್‌ನಂತಹ ಬ್ರೌಸರ್‌ಗಳಲ್ಲಿ ಪ್ಯಾಚ್ ಅನ್ನು ಎಂಬೆಡ್ ಮಾಡುವ ಸಮಯವನ್ನು ವ್ಯಾಪಿಸುತ್ತದೆ. ಮತ್ತೊಂದು ಸಂಭಾವ್ಯ ಕೊಡುಗೆಯೆಂದರೆ AI ಯ ಬಳಕೆಯಾಗಿದೆ, ಇದು ಸಾಮಾನ್ಯವಾಗಿ ಮಾನವರಿಂದ ಮಾತ್ರ ಮಾಡಿದ ಆವಿಷ್ಕಾರಗಳಿಗಿಂತ ವೇಗವಾಗಿ ದುರ್ಬಲತೆಯನ್ನು ಪತ್ತೆ ಮಾಡುತ್ತದೆ.

ಪೂರ್ಣ ಲೇಖನವನ್ನು ಓದಿ

ಕಾಮೆಂಟ್‌ಗಳು



Source link

Leave a Reply

Your email address will not be published. Required fields are marked *

벤 셸턴 알카라스 대 셸턴 셸턴 대 알카라스 벤 셸턴 대 카를로스 알카라스 셸턴 셸턴 알카라스 US 오픈 카를로스 알카라스