无码在线播放二区|久久亚洲精品国产精品|无码视频在线观看一区二区|在线观看国产日韩亚洲中

  • <menu id="yw4o4"></menu>
  • 
    <menu id="yw4o4"><em id="yw4o4"></em></menu>
  • 首頁(yè) > 業(yè)界 > 關(guān)鍵詞  > Chrome最新資訊  > 正文

    Avast曝光以色列間諜軟件制造商Candiru濫用Chrome零日漏洞

    2022-07-22 10:00 · 稿源: cnbeta

    網(wǎng)絡(luò)安全公司 Avast,剛剛將一個(gè)在 Google Chrome 瀏覽器中被積極利用(現(xiàn)已修復(fù))的零日漏洞,與一家針對(duì)中東記者的以色列間諜軟件制造商聯(lián)系了起來(lái)。據(jù)悉,作為一家總部位于特拉維夫的黑客雇傭公司,Candiru(又稱 Saito Tech)與此前被卷入丑聞的 NSO Group 非常相似,主要向政府客戶提供強(qiáng)大的間諜軟件。

    1.png

    (來(lái)自:Avast)

    盡管 Candiru 冠冕堂皇地宣稱,其軟件旨在供政府與執(zhí)法機(jī)構(gòu)用來(lái)阻止?jié)撛诘目植乐髁x和犯罪。

    但研究人員發(fā)現(xiàn),有關(guān)部門在利用間諜軟件針對(duì)記者、不同政見者和鎮(zhèn)壓制度批評(píng)者。

    去年 11 月,美政府將四家從事違反美國(guó)國(guó)家安全活動(dòng)的外國(guó)公司,列入了美國(guó)商務(wù)部的制裁名單。

    除了 NSO Group、Computer Security Initiative Consultancy PTE(COSEINC)和 Positive Technologies,Candiru 也榜上有名。

    2.png

    注入受感染網(wǎng)站(stylishblock[.]com)的惡意代碼

    Avast 表示,其在 3 月份觀察到 Candiru 在利用 Chrome 零日漏洞,向土耳其、也門、巴勒斯坦的個(gè)人和黎巴嫩的記者發(fā)起了攻擊,并且侵入了一家新聞機(jī)構(gòu)員工使用的網(wǎng)站。

    Avast 惡意軟件研究員 Jan Vojtě?ek 表示:“雖然無(wú)法確定攻擊者的真實(shí)目的,但攻擊追捕記者或找到泄露消息來(lái)源的做法,或?qū)π侣勛杂蓸?gòu)成威脅”。

    以植入黎巴嫩新聞機(jī)構(gòu)網(wǎng)站的 Chrome 零日漏洞為例,其旨在從受害者的瀏覽器中收集大約 50 個(gè)數(shù)據(jù)點(diǎn)。

    通過(guò)分析語(yǔ)言、時(shí)區(qū)、屏幕信息、設(shè)備類型、瀏覽器插件和設(shè)備內(nèi)存,來(lái)確保只有被特別針對(duì)的目標(biāo)會(huì)受到損害。

    找到目標(biāo)后,間諜軟件會(huì)利用 Chrome 零日漏洞在受害者的機(jī)器上扎根,研究人員稱之為‘魔鬼舌’(DevilsTongue)。

    3.png

    易受攻擊的 ioctl 處理程序之一

    與其它此類間諜軟件一樣,DevilsTongue 能夠竊取受害者手機(jī)上的內(nèi)容 —— 包括消息、照片和通話記錄,并實(shí)時(shí)跟蹤受害者的位置。

    Avast 于 7 月 1 日向 Google 披露了該漏洞(編號(hào)為 CVE-2022-2294),并于幾天后(7 月 4 日)發(fā)布的 Chrome 103 中加以修復(fù)。

    當(dāng)時(shí) Google 表示其已意識(shí)到在野外的漏洞利用,而自去年 7 月被微軟和 Citizen Lab 首次曝光以來(lái),相關(guān)調(diào)查表明該間諜軟件制造商已至少針對(duì)百余名目標(biāo)發(fā)起了攻擊。

    Avast 補(bǔ)充道:在去年 Citizen Lab 更新其惡意軟件以躲避安全檢測(cè)后,Candiru 似乎一直保持著低調(diào),直到最近一輪攻擊才又冒頭。

    舉報(bào)

    • 相關(guān)推薦
    • OpenAI之后,雅虎也盯上了谷歌:我們將收購(gòu)Chrome

      “如果谷歌出售 Chrome,雅虎已準(zhǔn)備好推進(jìn)收購(gòu)事宜?!?雅虎搜索負(fù)責(zé)人如是說(shuō)道。

    • 已存在23年的漏洞!谷歌Chrome將徹底修復(fù):可讀取用戶瀏覽歷史

      谷歌Chrome瀏覽器即將修復(fù)一個(gè)存在了23年之久的漏洞,該漏洞允許網(wǎng)站通過(guò)檢測(cè)網(wǎng)頁(yè)鏈接顏色來(lái)窺探用戶的瀏覽歷史。這一漏洞的修復(fù)版本Chrome136已于上周四推送至Beta通道,預(yù)計(jì)將于4月23日正式發(fā)布。瀏覽器不再維護(hù)一個(gè)全局列表是將已訪問(wèn)鏈接存儲(chǔ)為一個(gè)三元組分區(qū),包括鏈接URL、頂級(jí)網(wǎng)站域和渲染鏈接的框架來(lái)源,只有這三個(gè)鍵完全匹配時(shí),鏈接才會(huì)被:visitedCSS選擇器樣式化。

    • OpenAI高管計(jì)劃收購(gòu)谷歌Chrome:對(duì)ChatGPT搜索至關(guān)重要

      OpenAI高管Nick Turley在谷歌反壟斷庭審中透露,若法院裁定谷歌必須出售Chrome瀏覽器以恢復(fù)搜索市場(chǎng)競(jìng)爭(zhēng),OpenAI有意收購(gòu)。庭審揭露OpenAI曾主動(dòng)尋求與谷歌合作獲取搜索技術(shù)支持,但遭拒絕。目前ChatGPT仍依賴微軟必應(yīng)搜索技術(shù)。Turley承認(rèn)搜索功能對(duì)ChatGPT至關(guān)重要,但實(shí)現(xiàn)80%查詢使用自有搜索技術(shù)仍需數(shù)年時(shí)間。他支持司法部要求谷歌共享搜索數(shù)據(jù)的提議,認(rèn)為這將加速ChatGPT技術(shù)改進(jìn)。這場(chǎng)訴訟揭示了AI領(lǐng)域激烈競(jìng)爭(zhēng)的冰山一角,檢方擔(dān)憂谷歌搜索壟斷可能延伸至AI領(lǐng)域。

    • 突發(fā)!OpenAI將收購(gòu)谷歌瀏覽器Chrome

      OpenAI高管在谷歌反壟斷案庭審中作證透露,若谷歌敗訴將收購(gòu)其Chrome瀏覽器。美國(guó)司法部要求拆分Chrome以打破谷歌搜索壟斷。ChatGPT產(chǎn)品負(fù)責(zé)人Turley作證稱,OpenAI曾試圖與谷歌合作使用其搜索技術(shù)但遭拒。郵件顯示OpenAI去年7月提出合作請(qǐng)求,8月被谷歌以涉及競(jìng)爭(zhēng)對(duì)手為由拒絕。Turley認(rèn)為,若法院強(qiáng)制谷歌共享搜索數(shù)據(jù)將加速ChatGPT改進(jìn)。目前ChatGPT距離實(shí)現(xiàn)80%查詢使用自有搜索技

    • 谷歌“反壟斷案”敗訴,OpenAI:我們想收購(gòu)Chrome!

      OpenAI 的一位高管表示,我們對(duì)谷歌的 Chrome 業(yè)務(wù)很感興趣……

    • 隱私沙盒成棄兒:谷歌放棄Chrome淘汰第三方Cookie計(jì)劃!

      快科技4月23日消息,谷歌隱私沙盒副總裁安東尼查韋斯(Anthony Chavez)表示,公司決定維持目前在Chrome中為用戶提供第三方Cookie選擇的現(xiàn)有方式”。谷歌的隱私沙盒項(xiàng)目自2019年提出以來(lái),一直備受爭(zhēng)議,該項(xiàng)目旨在淘汰第三方Cookie,通過(guò)分組興趣偏好繼續(xù)向廣告網(wǎng)絡(luò)提供數(shù)據(jù),以在減少用戶隱私泄露的同時(shí),讓廣告網(wǎng)絡(luò)能夠繼續(xù)推送定向廣告。不過(guò)這一計(jì)劃遭到了廣告商和隱私倡導(dǎo)者的雙重批評(píng),廣告商擔(dān)心該計(jì)劃會(huì)影響其廣告投放效果,而隱私倡導(dǎo)者則認(rèn)為谷歌的替代方案仍然存在隱私風(fēng)險(xiǎn)。2024年4月,谷歌宣布推遲淘汰第三方Cookie的計(jì)劃,

    • 昔日搜索引擎霸主加入戰(zhàn)局!雅虎也欲競(jìng)購(gòu)Chrome瀏覽器

      雅虎高層表示,若法院判定谷歌需剝離Chrome瀏覽器業(yè)務(wù),雅虎將參與競(jìng)標(biāo)。雅虎搜索總經(jīng)理在谷歌反壟斷案庭審作證時(shí)透露,預(yù)計(jì)該瀏覽器售價(jià)將達(dá)數(shù)百億美元。雅虎2000年代曾是搜索領(lǐng)域領(lǐng)導(dǎo)者,后被谷歌取代,2021年被阿波羅全球管理公司收購(gòu)。目前雅虎正重振搜索業(yè)務(wù)并研發(fā)自有瀏覽器,同時(shí)考慮收購(gòu)其他瀏覽器產(chǎn)品。美國(guó)司法部主張谷歌應(yīng)出售Chrome以打破其在搜索領(lǐng)域的壟斷地位。除雅虎外,OpenAI等機(jī)構(gòu)也對(duì)收購(gòu)Chrome表示興趣,預(yù)計(jì)將面臨激烈競(jìng)爭(zhēng)。

    • 任天堂Switch 2美國(guó)預(yù)購(gòu)迅速售罄 零售商網(wǎng)站一度承壓

      美國(guó)多家零售商周四午夜開放任天堂新一代游戲機(jī)Switch2的預(yù)訂服務(wù),但因庫(kù)存告急數(shù)小時(shí)內(nèi)提前結(jié)束。沃爾瑪、百思買等主要零售商的官網(wǎng)均顯示Switch2處于"無(wú)法訂購(gòu)"狀態(tài)。這款定價(jià)450美元的游戲機(jī)計(jì)劃6月5日上市,預(yù)訂初期因訪問(wèn)量激增導(dǎo)致網(wǎng)站短暫故障。部分用戶遭遇訂單錯(cuò)誤或自動(dòng)取消,但仍有大量消費(fèi)者成功預(yù)訂。行業(yè)觀察指出,此次搶購(gòu)熱潮與2017年Switch首發(fā)時(shí)類似。雖然官方未公布具體銷售數(shù)據(jù),但部分地區(qū)的庫(kù)存可能在半小時(shí)內(nèi)售罄。目前任天堂尚未宣布是否會(huì)追加預(yù)售或調(diào)整生產(chǎn)計(jì)劃。隨著發(fā)售日期臨近,游戲社區(qū)對(duì)Switch2的性能、首發(fā)游戲陣容及與舊機(jī)型的兼容性等問(wèn)題保持高度關(guān)注。

    • Anthropic警告:距離無(wú)人干涉的 “AI員工” 時(shí)代,只剩一年了!

      未來(lái),這些 AI 主體將更像是人類同事,而非我們?nèi)缃袼褂玫墓ぞ撸凑嬲摹癆I員工”……

    • 如何在Cherry Studio中配置MCP工具服務(wù)?國(guó)內(nèi)MCP服務(wù)有哪些?

      在當(dāng)今數(shù)字化時(shí)代,AI助手已成為提升工作效率和創(chuàng)造力的重要工具。CherryStudio作為一個(gè)全能的AI客戶端,支持多平臺(tái),并提供了豐富的功能,如大模型對(duì)話、AI繪圖和AI翻譯等。查看調(diào)用參數(shù)和返回結(jié)果點(diǎn)擊MCP狀態(tài)欄,查看調(diào)用參數(shù)和返回結(jié)果,便于分析結(jié)果的可靠性。

    熱文

    • 3 天
    • 7天