Veriu.info
  • Ballina
  • Lajme
  • HULUMTIME
  • Sport
  • Ekonomi
  • ShowBiz
  • Lifestyle
  • Ndryshe
  • Opinione
  • Tech
  • Kuriozitete
  • Impresum
Nuk u gjet asgjë!
Të gjitha rezultatet
Veriu
  • Ballina
  • Lajme
  • HULUMTIME
  • Sport
  • Ekonomi
  • ShowBiz
  • Lifestyle
  • Ndryshe
  • Opinione
  • Tech
  • Kuriozitete
  • Impresum
Nuk u gjet asgjë!
Të gjitha rezultatet
Nuk u gjet asgjë!
Të gjitha rezultatet
Veriu

Paralajmërim për përdoruesit e Google Chrome: Grupi famëkeq i hakerëve ka gjetur një defekt, përditësojeni tani!

27/10/2024 - 16:32
në Tech
A A
OpenAI dhe Microsoft po investojnë miliona dollarë në mjetet e AI për redaksitë
Shpërndaje në FacebookShpërndaje në Whatsapp

Një sulm kibernetik nga grupi famëkeq i hakerëve Lazarus dhe nëngrupi i tij BlueNoroff ka zbuluar një dobësi të re në Google Chrome.

Grupi përdori një shfrytëzim të ditës zero për të marrë kontrollin e plotë të sistemeve të infektuara. Ky është i fundit në një varg të gjatë sulmesh kibernetike të mbështetura nga Koreja e Veriut.

Fushata u zbulua kur Kaspersky Total Security zbuloi një version të ri të malware Manuscrypt në një kompjuter në Rusi.

Manuscrypt, një mjet nënshkrimi nga grupi Lazar, ka qenë në përdorim që nga viti 2013. Ai është përdorur në më shumë se 50 fushata të dokumentuara që synojnë qeveritë, institucionet financiare, platformat e kriptomonedhave dhe më shumë. Megjithatë, ky rast është i veçantë sepse grupi rrallëherë synon drejtpërdrejt individët.

Hetimi gjurmoi infeksionin në një faqe interneti, detankzone[.]com, e cila paraqitej si një platformë legjitime e financave të decentralizuara (DeFi). Vizitorët e faqes në mënyrë të pavetëdijshme aktivizuan shfrytëzimin vetëm duke hyrë në sajt përmes Chrome. Loja, e reklamuar si një arenë e betejës në internet NFT, ishte vetëm një fasadë që fsheh kodin keqdashës që komprometonte sistemin e përdoruesit përmes shfletuesit.

Shfrytëzimi, i cili synonte një veçori të sapo prezantuar në motorin V8 JavaScript të Chrome, i lejoi sulmuesit të anashkalonin mekanizmat e sigurisë së shfletuesit dhe të fitonin kontrollin në distancë të pajisjeve të prekura.

Studiuesit e Kaspersky raportuan menjëherë dobësinë te Google, i cili lëshoi ​​një patch brenda dy ditësh.

Dobësitë e Chrome të shfrytëzuara në këtë sulm janë CVE-2024-4947 dhe V8 Sandbox Bypass që lejuan Lazarus të anashkalojë veçoritë e mbrojtjes së kujtesës së Chrome.

Ndërsa Kaspersky iu përmbajt praktikave të përgjegjshme të zbulimit, Microsoft thuhet se lëshoi ​​një raport të ngjashëm që zbuloi një element zero-ditor të fushatës. Për shkak të kësaj, Kaspersky lëshoi ​​detaje shtesë, duke paralajmëruar për ashpërsinë e cenueshmërisë dhe nevojën që përdoruesit të përditësojnë menjëherë shfletuesit e tyre.

NGA INTERNETI

JU REKOMANDOJMË

Përdorimi falas i ChatGPT drejt fundit: OpenAI trgon ndryshime të mëdha
Tech

Përdorimi falas i ChatGPT drejt fundit: OpenAI trgon ndryshime të mëdha

17/01/2026 - 14:14
Malajzia dhe Indonezia, vendet e para që bllokojnë chatbot-in “Grok”
Tech

Malajzia dhe Indonezia, vendet e para që bllokojnë chatbot-in “Grok”

15/01/2026 - 10:58
Britania i kërkon X-it të adresojë urgjentisht ‘deepfake’-t intime nga Grok
Tech

Britania i kërkon X-it të adresojë urgjentisht ‘deepfake’-t intime nga Grok

07/01/2026 - 15:33
Diella e Edi Ramës renditet mes 4 krijimeve më të çuditshme të IA-së në botë gjatë 2025-ës
Lajme

Diella e Edi Ramës renditet mes 4 krijimeve më të çuditshme të IA-së në botë gjatë 2025-ës

02/01/2026 - 22:34
Tesla humbet “fronin” si prodhuesi më i madh në botë i automjeteve elektrike, vendin ia zë rivali kinez BYD
Tech

Tesla humbet “fronin” si prodhuesi më i madh në botë i automjeteve elektrike, vendin ia zë rivali kinez BYD

02/01/2026 - 20:48
​Apple gjobitet me 98.6 milionë dollarë
Tech

​Apple gjobitet me 98.6 milionë dollarë

24/12/2025 - 10:31

Më të lexuarat në 24 orët e fundit

  • Skandali i “Medical Park”: Inspektorati kishte zbuluar shërbime shëndetësore pa licencë dhe staf ilegal, përfshirë edhe kardiologun Mahmut Çakmak (Dokument)

    Skandali i “Medical Park”: Inspektorati kishte zbuluar shërbime shëndetësore pa licencë dhe staf ilegal, përfshirë edhe kardiologun Mahmut Çakmak (Dokument)

    270 Shpërndaje
    Shpërndaje 108 Tweet 68
  • Këta janë mjekët që u kapën duke punuar ilegalisht në “American Hospital Kosova II” – spitali i Klodian Allajbeut u gjobit nga inspektorati shëndetësor (Dokument)

    254 Shpërndaje
    Shpërndaje 102 Tweet 64
  • Ekskluzive: Dr. Linda gjobitet për shërbime ilegale të botox-ave dhe fillerave, inspektorati mbylli “Facial AM” të doktoreshës së VIP-ave (Dosja 40 faqe)

    529 Shpërndaje
    Shpërndaje 212 Tweet 132
  • Iu hoqën afro gjashtë mijë vota pas rinumërimit, reagon Fetah Paçarizi

    100 Shpërndaje
    Shpërndaje 40 Tweet 25
  • Detaje nga aksioni në Ministrinë e Brendshme: Këta janë dy të dyshuarit

    94 Shpërndaje
    Shpërndaje 38 Tweet 24

Të gjitha të drejtat janë të rezervuara.

Privacy Policy

© 2023 Veriu.info

Nuk u gjet asgjë!
Të gjitha rezultatet
  • Ballina
  • Lajme
  • HULUMTIME
  • Sport
  • Ekonomi
  • ShowBiz
  • Lifestyle
  • Ndryshe
  • Opinione
  • Tech
  • Kuriozitete
  • Impresum

© Veriu.info

Veriu.info përdor cookies. Duke vijuar me hapjen e kësaj faqe, ju bini dakord me kushtet për përdorimin e cookies. Më shumë