Erste Zero-Day Lücke in Chrome im Jahr 2024 entdeckt - auch MS Edge braucht Update

Google hat kürzlich ein Sicherheitsupdate für seinen Chrome-Browser veröffentlicht, um eine aktiv ausgenutzte Zero-Day-Schwachstelle zu beheben. Die Schwachstelle, als CVE-2024-0519 identifiziert, betrifft einen Out-of-Bounds-Speicherzugriff im V8 JavaScript- und WebAssembly-Engine von Chrome. Diese Schwachstelle ermöglicht es Angreifern, auf Speicher außerhalb des zugewiesenen Puffers zuzugreifen, was zu einem Systemabsturz oder dem Auslesen sensibler Informationen führen könnte.

Google hat keine weiteren Details zum Umfang der beobachteten Angriffe oder Telemetriedaten zur Verfügung gestellt, die bei der Suche nach Anzeichen eines Kompromisses helfen könnten. Die Sicherheitslücke wurde anonym gemeldet und ist die erste aktiv ausgenutzte Zero-Day-Schwachstelle, die von Google im Jahr 2024 gepatcht wurde. Im Jahr 2023 wurden von Google mindestens sieben während der Ausnutzung entdeckte Zero-Day-Schwachstellen behoben.

Benutzer von Google Chrome und basierend auf Chromium-basierten Browsern

  • Microsoft Edge
  • Brave
  • Opera
  • Vivaldi

werden dringend dazu aufgefordert, ihre Browser auf die neuesten Versionen zu aktualisieren, um sich vor möglichen Bedrohungen zu schützen. Die aktualisierten Versionen sind:

  • 120.0.6099.224/225 für Windows
  • 120.0.6099.234 für macOS
  • 120.0.6099.224 für Linux

Alle Versionen älter als diese sind von der Schwachstelle betroffen.

Related Posts

Hacker nutzen Github für Living-Off-Trusted-Sites Angriffe

GitHub, das weltweit als Plattform für kollaborative Kodierung und Versionskontrolle bekannt ist, ist zunehmend in das Visier von Cyberkriminellen und fortgeschrittenen anhaltenden Bedrohungen (Advanced Persistent Threats, APTs) geraten. Diese Akteure nutzen die Plattform für eine Vielzahl von bösartigen Infrastrukturschemata. Dieses Phänomen wird als “Living-Off-Trusted-Sites” (LOTS) bezeichnet, eine Anspielung auf die “Living-Off-The-Land"-Techniken (LotL), die häufig von Bedrohungsakteuren eingesetzt werden, um ruchloses Verhalten zu verbergen und unter dem Radar zu bleiben.

Read More

Open-Source-Intelligence-Tools (OSINT)

Open-Source-Intelligence-Tools (OSINT-Tools) sind Softwareanwendungen und Frameworks, die Informationen aus öffentlich zugänglichen Datenquellen sammeln, analysieren und zusammenfassen. Sie werden häufig in verschiedenen Bereichen wie Cybersicherheit, Marktforschung, Journalismus, Strafverfolgung und Geheimdienstarbeit eingesetzt. Diese Tools helfen dabei, öffentlich verfügbare Daten aus Quellen wie Websites, sozialen Netzwerken, öffentlichen Registern, Geodaten und vielen anderen digitalen Fußabdrücken zu extrahieren und zu analysieren.

Read More

Schwachstelle in Sharepoint erlaubt Hacker Root Zugriff

Die aktuelle Schwachstelle in Microsoft SharePoint, bekannt als CVE-2023-29357, ist eine ernsthafte Bedrohung, die von der Cybersecurity and Infrastructure Security Agency (CISA) in ihrem Katalog bekannter ausgenutzter Schwachstellen aufgeführt wurde. Diese Schwachstelle ermöglicht es einem Angreifer, durch Ausnutzung gefälschter JWT-Authentifizierungstoken einen Netzwerkangriff durchzuführen, der eine Authentifizierung umgeht und Zugriff auf die Privilegien eines authentifizierten Benutzers gewährt. Für diese Ausnutzung sind weder Benutzeraktionen noch spezielle Privilegien erforderlich.

Read More