Skip to content

blog.pats-weathervane.com

Berita Terupdate Dan Terpopuler

  • Home
  • blog
    • Dataweb
  • unitogel
  • Toggle search form
  • Pembantu itu dipenjara setelah dia tertangkap CCTV sedang memukuli wanita berusia 101 tahun
    Pembantu itu dipenjara setelah dia tertangkap CCTV sedang memukuli wanita berusia 101 tahun Politik
  • Penjaga klub dipenjara karena memberi tahu grup obrolan tentang penggerebekan polisi
    Penjaga klub dipenjara karena memberi tahu grup obrolan tentang penggerebekan polisi Opini
  • Administrasi Eksklusif-Biden Menyusun Perintah Eksekutif untuk Menyederhanakan Sumber Daya Aturan Ruang Angkasa
    Administrasi Eksklusif-Biden Menyusun Perintah Eksekutif untuk Menyederhanakan Sumber Daya Aturan Ruang Angkasa Politik
  • Singapura melaporkan kasus infeksi cacar monyet ke-13 sejak bulan Juni
    Singapura melaporkan kasus infeksi cacar monyet ke-13 sejak bulan Juni Politik
  • Kinerja kilang minyak Tiongkok turun untuk tahun pertama sejak 2001
    Kinerja kilang minyak Tiongkok turun untuk tahun pertama sejak 2001 Nasional
  • Kartu merah Steward Inggris telah dicabut
    Kartu merah Steward Inggris telah dicabut Berita
  • Swiss bisa menjadi tim yang tidak ingin dihadapi siapa pun
    Swiss bisa menjadi tim yang tidak ingin dihadapi siapa pun Berita
  • ‘Kami menang’: Fiji Drua membuat pernyataan Super Rugby yang besar
    ‘Kami menang’: Fiji Drua membuat pernyataan Super Rugby yang besar Bisnis
CNA menjelaskan: Apa bug terbaru Google Chrome dan seberapa parah bug tersebut dapat dieksploitasi?

CNA menjelaskan: Apa bug terbaru Google Chrome dan seberapa parah bug tersebut dapat dieksploitasi?

Posted on Agustus 20, 2022 By keren989

Bagaimana cara mengeksploitasinya?

Ms Wong mengatakan bahwa eksekusi kode arbitrer telah digunakan di masa lalu untuk mencuri data, melaksanakan skema pemerasan, dan bahkan mengungkap pesan teks pribadi dan riwayat pencarian.

“Selain itu, beberapa kelemahan paling serius akan memungkinkan penyerang mengeksekusi kode berbahaya dalam konteks pengguna,” katanya.

Tingkat keparahan serangan kemudian bergantung pada hak istimewa yang terkait dengan pengguna – apakah mereka memiliki wewenang untuk menginstal program baru; melihat, mengubah atau menghapus data; atau membuat akun pengguna baru.”

Seorang peretas juga dapat mengirim email atau lampiran phishing dengan tautan tertanam ke situs web yang menggunakan Intents, kata Ms. Jennifer Cheng, direktur pemasaran produk, Asia Pasifik dan Jepang di Proofpoint.

Kemudian, jika orang yang menerima email tersebut mengeklik tautan ke situs web menggunakan browser Chrome, penyerang dapat terhubung ke situs tersebut dengan aplikasi web berbahaya lainnya dan memaparkan orang tersebut ke konten berbahaya.

“Konsekuensi yang mungkin terjadi dari paparan konten berbahaya dapat mencakup pengalihan ke situs web berbahaya lainnya, menyuntikkan kode berbahaya (malware), mencuri data atau kredensial login,” tambahnya.

Apakah bug sudah dieksploitasi?

Google mengatakan bahwa dua anggota Grup Analisis Ancaman pertama kali melaporkan CVE-2022-2856 pada 19 Juli, dan mereka mengetahui adanya eksploitasi yang ada di alam liar. Ini berarti perusahaan mengetahui – mungkin melalui telemetri Chrome – bahwa kerentanan telah dieksploitasi.

“Mereka mungkin mengetahui situs yang melakukan serangan dan mungkin mengetahui pengguna yang diserang,” kata Candid Wuest, wakil presiden penelitian perlindungan siber di Acronis.

“Tergantung pada eksekusinya, serangan itu sendiri bisa sangat tersembunyi. Google belum mengungkapkan rincian lebih lanjut tentang penyerang atau target mereka saat ini.”

CNA memahami bahwa CSA belum menerima laporan apa pun tentang pengguna yang diretas oleh kerentanan ini.

Stas Protassov, salah satu pendiri dan presiden teknologi Acronis, mengatakan “masuk akal untuk berasumsi” bahwa kerentanan tersebut dieksploitasi oleh peretas yang disponsori negara, yang menunjukkan bahwa kelompok analisis ancaman Google terlibat.

Kelompok ini berfokus pada melawan penyerang dengan sumber daya tinggi, seperti kelompok ancaman terus-menerus yang canggih milik pemerintah, katanya, seraya menambahkan bahwa Google biasanya mengungkapkan rincian lebih lanjut tentang kerentanan 90 hari setelah dilaporkan.

“Jadi kita akan tahu lebih banyak hasilnya pada bulan Oktober, kecuali Google memutuskan melakukannya lebih awal,” ujarnya.

Apa yang akan dilakukan patch keamanan?

Ms Cheng mengatakan patch keamanan Google akan mencegah penyerang mengeksploitasi fitur Intent untuk menautkan atau menyuntikkan konten berbahaya ke situs web yang mendukungnya.

“Patch ini kemungkinan besar akan memperbarui validasi input pengguna untuk memblokir eksploitasi kerentanan ini,” kata Kevin Reed, Chief Information Security Officer Acronis.

Ms Cheng mengatakan mereka yang memilih untuk tidak menginstal patch tersebut berarti “menglempar dadu” dan membiarkan diri mereka terpapar konten berbahaya dan akhirnya disusupi.

Meskipun Wong setuju bahwa mereka yang tidak memperbarui browser mereka secara teori akan terkena bahaya tersebut, dia mengatakan sulit untuk memprediksi hasil yang pasti tanpa rincian lengkap mengenai kerentanannya.

Seberapa umumkah kerentanan ini?

Bertahun-tahun yang lalu, kerentanan browser web dianggap cukup umum dan menjadi favorit para peretas, kata Ms. Cheng.

“Saat ini, jenis zero-day seperti ini sudah jarang terjadi,” katanya, menggunakan istilah untuk menggambarkan bug yang belum ditambal yang ditemukan sebelum pengembang menyadarinya.

“Kami berpendapat bahwa pengembang kini lebih memikirkan keamanan dalam praktik pengembangan mereka.”

Namun demikian, Ms Wong mengatakan “hampir tidak mungkin” untuk menulis kode bebas kesalahan karena kesalahan manusia tidak dapat dihindari.

“Oleh karena itu, kebutuhan bagi organisasi terletak pada identifikasi kerentanan tersebut secepat mungkin, dan bertindak tegas,” katanya.

Mr Wuest mengatakan “baik” untuk dicatat bahwa CVE-2022-2856 adalah zero-day kelima yang ditambal Google di Chrome tahun ini.

Kerentanan tersebut, pertama kali dilaporkan pada bulan Februari, dieksploitasi oleh peretas Korea Utara dalam kampanye phishing, Bleeping Computer melaporkan.

“Ancaman yang ada ‘di alam liar’ mengacu pada ancaman yang menyebar di perangkat milik pengguna biasa, bukan sistem pengujian,” kata Ms Wong.

“Ini adalah ancaman kritis yang secara signifikan mengancam keamanan data dunia nyata ketika dieksploitasi oleh peretas.”

togel sdy

Opini

Navigasi pos

Previous Post: Pasal 377A harus dipertahankan sampai langkah-langkah keamanan yang memadai diterapkan di sekitar wilayah yang rentan sosial: Aliansi Gereja
Next Post: Penindasan tidak dapat diterima dan tidak mendapat tempat di sekolah: Kementerian Pendidikan

Related Posts

  • Microsoft memenangkan persetujuan antimonopoli UE untuk kesepakatan Activision yang diveto Inggris
    Microsoft memenangkan persetujuan antimonopoli UE untuk kesepakatan Activision yang diveto Inggris Opini
  • Runtuhnya jembatan penyeberangan Finlandia melukai 27 orang, kebanyakan anak-anak
    Runtuhnya jembatan penyeberangan Finlandia melukai 27 orang, kebanyakan anak-anak Opini
  • Analisis-Pasokan beras global terancam karena cuaca buruk melanda eksportir utama
    Analisis-Pasokan beras global terancam karena cuaca buruk melanda eksportir utama Opini
  • ‘Kami menang’: Fiji Drua membuat pernyataan Super Rugby yang besar
    Mesin ramah lingkungan menempatkan Afrika Selatan di atas kanvas Boxing Day Opini
  • Jepang menerima dukungan gas dari G7, namun perusahaan mungkin menghadapi masalah jangka panjang
    Jepang menerima dukungan gas dari G7, namun perusahaan mungkin menghadapi masalah jangka panjang Opini
  • Pekerjaan yang sulit untuk dijual: Tantangan dalam menarik pekerja ritel lebih dari sekedar gaji, kata perusahaan
    Pekerjaan yang sulit untuk dijual: Tantangan dalam menarik pekerja ritel lebih dari sekedar gaji, kata perusahaan Opini

Recent Posts

  • Negara dalam bayang-bayang perang – DW – 18 Juli 2023
  • AS dan Tiongkok meminta lebih banyak kerja sama dalam perlindungan iklim – DW – 18 Juli 2023
  • Serangan Pisau, AfD dan Peran Media – DW – 16 Juli 2023
  • Tentara AS kemungkinan besar ditangkap di Korea Utara – DW – 18 Juli 2023
  • Donald Trump takut akan tuduhan menyerbu Capitol AS – DW – 18 Juli 2023

Archives

  • Desember 2023
  • November 2023
  • Oktober 2023
  • September 2023
  • Agustus 2023
  • Juni 2023
  • Mei 2023
  • April 2023
  • Maret 2023
  • Februari 2023
  • Januari 2023
  • Desember 2022
  • November 2022
  • Oktober 2022
  • September 2022
  • Agustus 2022
  • Juli 2022
  • April 2006

Categories

  • Berita
  • Bisnis
  • Dunia
  • Ekonomi
  • Gosip
  • Nasional
  • Opini
  • Politik
  • Sports
  • Uncategorized

TERKAIT

blog.oasishongkong.com
blog.saharareporters.tv
blog.ipracinderportugal2022.com
blog.drkevinjholton.com
blog.pescapvh.com
  • Kendaraan listrik membuat reli besar-besaran paladium menjadi terbalik
    Kendaraan listrik membuat reli besar-besaran paladium menjadi terbalik Gosip
  • Harga minyak jatuh karena penguatan dolar dan kekhawatiran permintaan
    Harga minyak jatuh karena penguatan dolar dan kekhawatiran permintaan Opini
  • Ribuan pekerja telah diusir di ibu kota Qatar menjelang Piala Dunia
    Ribuan pekerja telah diusir di ibu kota Qatar menjelang Piala Dunia Bisnis
  • Inflasi dan mie instan: bagaimana Indonesia dan Thailand berupaya menjaga harga karbohidrat tetap terjangkau
    Inflasi dan mie instan: bagaimana Indonesia dan Thailand berupaya menjaga harga karbohidrat tetap terjangkau Politik
  • Pedagang minyak China, Unipec, membeli minyak mentah murah, mengincar pemulihan permintaan
    Pedagang minyak China, Unipec, membeli minyak mentah murah, mengincar pemulihan permintaan Gosip
  • Asisten admin dipenjara karena mengkredit dirinya sendiri dengan hampir 400.000 NTUC LinkPoints, majikan meminta keringanan hukuman
    Asisten admin dipenjara karena mengkredit dirinya sendiri dengan hampir 400.000 NTUC LinkPoints, majikan meminta keringanan hukuman Politik
  • CEO HSBC menaikkan target penghematan biaya untuk tahun depan
    CEO HSBC menaikkan target penghematan biaya untuk tahun depan Politik
  • Dewan Bank Dunia memilih calon Amerika Ajay Banga sebagai Presiden
    Dewan Bank Dunia memilih calon Amerika Ajay Banga sebagai Presiden Politik