Káros szoftverrel támadják a játékos kedvű Google Chrome felhasználókat

A Rovio új játéka – az Angry Birds “folytatása” – a Bad Piggies rendkívül népszerűségre tett szert a megjelenés után, és ahogy az várható is volt, a kiberbűnözők megpróbálják kihasználni ezt az ismertséget. A Barracuda Labs szakértői több gyanús bővítményt fedeztek fel a Google Chrome webes alkalmazás boltjában, amelyek a Bad Piggies ingyenes, online verziójának hirdetik saját magukat. Azonban a telepítés közben a bővítmény olyan jogosultságot kér, amellyel hozzáférhet a weboldalakon lévő adatokhoz. Ennek segítségével az reklámokat tud befecskendezni az olyan népszerű oldalakba mint például a Yahoo. Október 2. óta legalább 82000 alkalommal telepítették a káros szoftvert, és a szám folyamatosan növekszik.

http://news.softpedia.com/news/Over-82-000-Chrome-Users-Install-Ad-Injector-Along-with-Fake-Bad-Piggies-Game-297335.shtml


Legfrissebb sérülékenységek
CVE-2024-10924 – Really Simple Security WordPress plugin authentication bypass sérülékenysége
CVE-2024-1212 – LoadMaster szoftver RCE (remote-code-execution) sérülékenysége
CVE-2024-38813 – VMware vCenter Server privilege escalation sérülékenysége
CVE-2024-38812 – VMware vCenter Server heap-based overflow sérülékenysége
CVE-2024-0012 – Palo Alto Networks PAN-OS software sérülékenysége
CVE-2024-9474 – Palo Alto Networks PAN-OS Management Interface sérülékenysége
CVE-2024-43093 – Android Framework Privilege Escalation sebezhetősége
CVE-2021-26086 – Atlassian Jira Server and Data Center Path Traversal sebezhetősége
CVE-2014-2120 – Cisco Adaptive Security Appliance (ASA) Cross-Site Scripting (XSS) sebezhetősége
CVE-2024-50330 – Ivanti Endpoint Manager SQL injection sérülékenysége
Tovább a sérülékenységekhez »