Dataconomy PT
Subscribe
No Result
View All Result
Dataconomy PT
Subscribe
No Result
View All Result
Dataconomy PT
No Result
View All Result

O primeiro dia zero de cromo de 2025 mostra o quão frágeis é a segurança do navegador

byKerem Gülen
28 Março 2025
in Cybersecurity, News
Home Cybersecurity
Share on FacebookShare on Twitter

O Google fechou uma lacuna crítica no Chrome ontem para enfrentar uma vulnerabilidade de dia zero explorada ativamente por hackers para violar as defesas do navegador e as máquinas de destino. Identificado como CVE-2023-6345marca o primeiro ataque de zero dia deste ano, visando o Chrome, com explorações do mundo real já em andamento.

Entre os primeiros a sinalizar a exploração estava uma equipe da Kaspersky. Eles descoberto A falha durante uma investigação no ladrão de Operação Academia, um ataque direcionado aos usuários através de e -mails atraentes que impulsionam os destinatários a falsificar fóruns acadêmicos; Um subterfúgio que leva a uma rede de domínios maliciosos.

A operação mirou em vários alvos russos, atacando casas de mídia, instituições acadêmicas e entidades governamentais, com furtividade e precisão. A tripulação por trás da Operation Academy, a ladrão de ladrões, fez sua lição de casa. Eles descobriram como passar pela Sandbox do Chrome – um das defesas da vanguarda do navegador que separa as ações da Web do espaço digital mais amplo do usuário.

Com essa barreira violada, a equipe desonesta desencadeou malware diretamente nos sistemas direcionados. Herristoramente, esse quebra de spyware passou praticamente despercebido. “Isso permitiu que os atacantes ignorassem a proteção de sandbox do Google Chrome como se não existisse”, comentou os pesquisadores de Kaspersky. Nenhuma exploração menor, mas a operação detalhada, por ter contornado os obstáculos do Chrome e o spyware enterrado em sistemas. A simplicidade esconde o perigo de tais façanhas. As forças nefastas estão aprimorando continuamente suas habilidades para encontrar brechas frescas e o Chrome, apesar de suas salvaguardas, não é totalmente imune.

É alarmante como a natureza furtiva dessa exploração ressalta as limitações das medidas de segurança que exigem intrusão aberta para desencadear as defesas; As violações não detectadas definirão cada vez mais a guerra cibernética.

As descobertas da equipe de Kaspersky prepararam o terreno para uma melhor consciência dos ataques de phishing. Com um olho sempre sintonizado com o fascínio de um desempenho acadêmico, os funcionários agora podem se sentir mais sábios em enviar e -mails prometendo uma bolsa de estudos ou concessão, mas originária de endereços questionáveis.

O que é assustador aqui se torna o potencial de operações tão sofisticadas para segmentar populações mais amplas, não apenas setores especializados. Quando os cibercriminosos de elite escolhem alvos suaves para experimentar seus mais novos hacks, geralmente é uma questão de tempo até que essas táticas se espalhem para campanhas de phishing mais prolíficas. Os usuários permanecem no gancho para manter a guarda e sempre viajam com cautela pelos e -mails que clicam.

À medida que o Chrome se casa com salvaguardas mais complexas após essa violação, os mecanismos de defesa em tempo real atualizando em sincronia com ameaças identificadas podem em breve voar sob o radar. Os usuários terão continuamente mais vigilantes para discernir ameaças credíveis de consultas on -line legítimas.


Crédito da imagem em destaque

Tags: cromoSegurança cibernética

Related Posts

Substack vai para a sala com lançamento de aplicativo beta de TV

Substack vai para a sala com lançamento de aplicativo beta de TV

23 Janeiro 2026
JBL lança amplificadores BandBox alimentados por IA

JBL lança amplificadores BandBox alimentados por IA

23 Janeiro 2026
Google lança opt-in "Inteligência Pessoal" para usuários AI Pro e Ultra

Google lança opt-in "Inteligência Pessoal" para usuários AI Pro e Ultra

23 Janeiro 2026
Spotify lança listas de reprodução solicitadas com tecnologia de IA

Spotify lança listas de reprodução solicitadas com tecnologia de IA

22 Janeiro 2026
Snap lança rastreamento granular do tempo de tela na atualização do Family Center

Snap lança rastreamento granular do tempo de tela na atualização do Family Center

22 Janeiro 2026
O Google Fotos redesenha o compartilhamento com carrossel imersivo em tela cheia

O Google Fotos redesenha o compartilhamento com carrossel imersivo em tela cheia

22 Janeiro 2026

Recent Posts

  • Barret Zoph liderará o pivô comercial agressivo da OpenAI
  • Substack vai para a sala com lançamento de aplicativo beta de TV
  • LiveKit obtém avaliação de US$ 1 bilhão como mecanismo por trás do modo de voz do ChatGPT
  • Vimeo inicia demissões de funcionários após aquisição da Bending Spoons
  • AWS e Prime Video atingem enquanto Amazon prepara nova onda de demissões

Recent Comments

Nenhum comentário para mostrar.
Dataconomy PT

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy Policy.