Aktualizujte si Chrom -CVE-2019-5786

Programovacie jazyky, rady, poradňa...
DrCry
Zablokovaný
Zablokovaný
Príspevky: 62
Registrovaný: 03 jan 2019, 23:00

Aktualizujte si Chrom -CVE-2019-5786

Príspevok od používateľa DrCry »

Tak predpokladám že sa vám samostatne aktualizujú prehliadače chromu ale pre istotu varujem.

Pred pár dňami som vytvoril Wp Honey pot a nainštaloval som zraniteľné pluginy na web stránku
A pozerám že tam boti okrem iného vkladajú najčastejšie istý inframe ktorý odkazuje na škodlivý kód , po podrobnom skúmaní som zistil že sa jedná o exploit ktorý bol ešte pred pár dňami verejný ako Zero day , označenie má CVE-2019-5786 , jedná sa o exploit pre Google Chrome ktorý zneužíva kritickú zraniteľnosť ktorá umožňuje penetrovat do operacneho systému Windows obete , stačí že obeť nemá poslednú aktualizáciu chrómu a po návšteve kompromitovanej stránky sa môže nakaziť malwarom ktorý má isté práva aké má aktuálny užívateľ windowsu .

Preto ak používate Chrome skontrolujte verziu a prípadne manuálne aktualizujte na najnovšiu .
jorg22
Medium Professional
Medium Professional
Používateľov profilový obrázok
Príspevky: 1087
Registrovaný: 12 aug 2006, 20:39
Kontaktovať používateľa:

Re: Aktualizujte si Chrom -CVE-2019-5786

Príspevok od používateľa jorg22 »

Ten exploit funguje len na Windows 7 32bit. Take nieco najdes mozno v muzeu.
M142
Addict
Addict
Používateľov profilový obrázok
Príspevky: 3118
Registrovaný: 22 mar 2006, 15:31

Re: Aktualizujte si Chrom -CVE-2019-5786

Príspevok od používateľa M142 »

dobry vtip. win 7 sa este stale masivne vyuziva.
DrCry
Zablokovaný
Zablokovaný
Príspevky: 62
Registrovaný: 03 jan 2019, 23:00

Re: Aktualizujte si Chrom -CVE-2019-5786

Príspevok od používateľa DrCry »

Vy ste dobrý lobotomisti , exploit funguje na všetkých Windowsoch keďže diera je v Chrome :D na WIN 7 funguje k tomu ten UAC bypass ale penetrácia je možná na všetkých systémoch kde je Chrome pod 73 verziu . Twl také lopaty blbé .
yoggy

Re: Aktualizujte si Chrom -CVE-2019-5786

Príspevok od používateľa yoggy »

A ty blby nam este o tom rozpravas, mal si nas uz davno hacknut :|
Napísať odpoveď