Workflow
Zero - day bug
icon
搜索文档
Google fixes Chrome zero-day security flaw used in hacking campaign targeting journalists
TechCrunch· 2025-03-26 21:15
文章核心观点 Google修复Chrome浏览器Windows版漏洞,该漏洞被黑客利用入侵用户电脑,Kaspersky发现并指出相关情况,Chrome更新将在未来数天和数周内推出 [1][6] 漏洞情况 - Google修复Chrome浏览器Windows版CVE - 2025 - 2783漏洞,此漏洞由Kaspersky研究人员本月初发现 [1] - 该漏洞为零日漏洞,在被利用前Google未获时间修复,且已有利用该漏洞的情况存在 [2] 攻击方式 - 黑客发起“Operation ForumTroll”攻击活动,通过钓鱼邮件邀请受害者参加俄罗斯全球政治峰会,点击邮件链接会进入恶意网站,利用漏洞获取受害者PC数据 [3] - 黑客可能将该漏洞用于间谍活动,向俄罗斯媒体代表和教育机构员工发送个性化钓鱼邮件 [5] 漏洞影响 - 该漏洞使攻击者绕过Chrome沙盒保护,影响所有基于Google Chromium引擎的浏览器 [4] 行业背景 - 浏览器常成恶意黑客和政府支持组织攻击目标,可突破防护的零日漏洞能高价售卖,2024年有零日漏洞经纪人愿出最高300万美元收购可通过互联网触发的可利用漏洞 [6] 后续安排 - Google表示Chrome更新将在未来数天和数周内推出 [6]
Apple fixes new security flaw used in ‘extremely sophisticated attack'
TechCrunch· 2025-03-12 03:16
文章核心观点 苹果发布针对零日漏洞的补丁,该漏洞可能已被用于针对特定目标的复杂攻击 [1] 分组1:漏洞情况 - 零日漏洞存在于WebKit浏览器引擎中,黑客可利用恶意网页内容突破其保护沙盒 [1] - 沙盒是操作系统的一部分,即使被攻破也能防止黑客访问系统其他部分的数据 [1] 分组2:补丁发布 - 周二苹果为Mac、iPhone、iPad、Safari及其Vision Pro头显发布了补丁 [2] 分组3:攻击相关 - 攻击针对运行“iOS 17.2”之前软件的设备 [3] - 黑客和目标未被披露,苹果未回应置评请求 [3] 分组4:历史情况 - 2月苹果曾用相同表述描述另一个漏洞,但无证据表明两次攻击有关联 [4] - 2月补丁之前苹果从未使用过该表述 [4]