Skip to content

搞英语 → 看世界

翻译英文优质信息和名人推特

Menu
  • 首页
  • 作者列表
  • 独立博客
  • 专业媒体
  • 名人推特
  • 邮件列表
  • 关于本站
Menu

用于感染 Chrome 用户的零日漏洞也可能对 Edge 和 Safari 用户构成威胁

Posted on 2022-07-22
一个充满 1 和 0 的电脑屏幕还包含一个 Google 徽标和 hacked 一词。

放大(图片来源: Getty Images )

安全研究人员表示,一个秘密的网络攻击软件卖家最近利用了一个以前未知的 Chrome 漏洞和另外两个零日漏洞,这些漏洞利用复杂的间谍软件秘密感染了记者和其他目标。

CVE-2022-2294,随着漏洞的追踪,源于Web Real-Time Communications中的内存损坏缺陷,这是一个开源项目,提供 JavaScript 编程接口以实现 Web 浏览器和 Web 浏览器之间的实时语音、文本和视频通信功能设备。 7 月 4 日,安全公司 Avast 的研究人员私下通知该公司,该漏洞被用于水坑攻击,该漏洞利用恶意软件感染目标网站,希望随后感染频繁使用的用户,谷歌于 7 月 4 日修补了该漏洞。此后,微软和苹果分别在其 Edge 和 Safari 浏览器中修补了相同的 WebRTC 漏洞。

Avast 周四表示,它发现了多个攻击活动,每个攻击活动都以自己的方式向黎巴嫩、土耳其、也门和巴勒斯坦的 Chrome 用户提供漏洞利用。水坑地点在选择感染哪些访客时具有高度选择性。一旦水坑网站成功利用该漏洞,他们就会使用他们的访问权限来安装DevilsTongue ,这是微软去年为以色列 Candiru 公司出售的高级恶意软件起的名字。

阅读剩下的 8 段|注释

原文: https://arstechnica.com/?p=1868594

本站文章系自动翻译,站长会周期检查,如果有不当内容,请点此留言,非常感谢。
  • Abhinav
  • Abigail Pain
  • Adam Fortuna
  • Alberto Gallego
  • Alex Wlchan
  • Answer.AI
  • Arne Bahlo
  • Ben Carlson
  • Ben Kuhn
  • Bert Hubert
  • Big Technology
  • Bits about Money
  • Brandon Skerritt
  • Brian Krebs
  • ByteByteGo
  • Chip Huyen
  • Chips and Cheese
  • Christopher Butler
  • Colin Percival
  • Cool Infographics
  • Dan Sinker
  • David Walsh
  • Dmitry Dolzhenko
  • Dustin Curtis
  • eighty twenty
  • Elad Gil
  • Ellie Huxtable
  • Ethan Dalool
  • Ethan Marcotte
  • Exponential View
  • FAIL Blog
  • Founder Weekly
  • Geoffrey Huntley
  • Geoffrey Litt
  • Greg Mankiw
  • HeardThat Blog
  • Henrique Dias
  • Herman Martinus
  • Hypercritical
  • IEEE Spectrum
  • Investment Talk
  • Jaz
  • Jeff Geerling
  • Jonas Hietala
  • Josh Comeau
  • Lenny Rachitsky
  • Li Haoyi
  • Liz Danzico
  • Lou Plummer
  • Luke Wroblewski
  • Maggie Appleton
  • Matt Baer
  • Matt Stoller
  • Matthias Endler
  • Mert Bulan
  • Mind Matters
  • Mostly metrics
  • Naval Ravikant
  • News Letter
  • NextDraft
  • Non_Interactive
  • Not Boring
  • One Useful Thing
  • Phil Eaton
  • Product Market Fit
  • Readwise
  • ReedyBear
  • Robert Heaton
  • Rohit Patel
  • Ruben Schade
  • Sage Economics
  • Sam Altman
  • Sam Rose
  • selfh.st
  • Shtetl-Optimized
  • Simon schreibt
  • Slashdot
  • Small Good Things
  • Steph Ango
  • Stephen Wolfram
  • Steve Blank
  • Taylor Troesh
  • Telegram Blog
  • The Macro Compass
  • The Pomp Letter
  • thesephist
  • Thinking Deep & Wide
  • Tim Kellogg
  • Understanding AI
  • Wes Kao
  • 英文媒体
  • 英文推特
  • 英文独立博客
©2025 搞英语 → 看世界 | Design: Newspaperly WordPress Theme