Katere korake boste naredili za zaščito svoje identitete po vdoru v Equifax?

Google je objavil varnostno posodobitev za svoj brskalnik Chrome, ki odpravlja tako imenovano napako ničelnega dne. Težava vpliva na Chrome v sistemih Windows, Mac in Android. Napaka lahko privede do poljubnega izvajanja kode, kar je resna varnostna ranljivost, zato je najbolje, da takoj prenesete in namestite najnovejšo različico. Napake ničelnega dne pomenijo, da je to znana slabost in v tem primeru je Google dejal, da napako že izkoriščajo hekerji.

Google ni objavil podrobne razlage delovanja izkoriščanja, vendar bo to storil, ko bo večina ljudi posodobila, zaradi česar bo nevarnost nadaljnjih napadov manjša. Najresnejša napaka je označena kot CVE-2022-2294, posodobitev pa popravlja tudi CVE-2022-2295 in CVE-2022-2296.

Leta 2021 je bilo obdobje, ko je svet računalništva zajel strah pred vrtoglavo učinkovito hekersko skupino s primernim imenom REvil – dokler njegovega spletnega mesta ni zasegel FBI in njegovih članov aretirala ruska varnostna služba, to je Vendar se zdi, da so spletna mesta skupine spet na spletu, kot zlobno prekletstvo, ki ga preprosto ni mogoče razbliniti. Se je skupina vrnila, da bi znova širila razdor in povzročala opustošenje?

Če ste jih prvič spregledali, je REvil pritegnil svetovno pozornost z vdorom v različne odmevne tarče, kradejo tajne dokumente in nato grozijo z njihovo izpustitvijo, razen če je odkupnina plačan. V pomembnem primeru je skupina ukradla in objavila datoteke Applovega dobavitelja Quanta Computer, vključno z nekaterimi, ki so razkrile neobjavljene zasnove izdelkov.

Google je objavil pregled projekta Zero za leto 2021, ki razkriva rekordno število izkoriščanj nič dni (označeno kot "ena najnaprednejših metod napadov"), ki jih prikazujejo nekatere največje tehnologije na svetu podjetja.

Project Zero je pobuda, ki jo je Google začel leta 2014 in je namenjen podrobnemu opisu varnostnih napak, znanih kot zero-day exploits. Te ranljivosti so nevarne, saj v bistvu ostanejo neodkrite, razen če je bil implementiran sistem za ublažitev, zaradi česar so sistemi, baze podatkov in podobno popolnoma izpostavljeni hekerjem.