В браузере Brave нашли баг утечки информации при использовании с Tor

В браузере Brave нашли баг утечки информации при использовании с Tor

В браузере Brave нашли баг утечки информации при использовании с Tor

Эксперты по кибербезопасности обнаружили уязвимость в браузере Brave, приводящую к раскрытию информации. Разработчики интернет-обозревателя получили сведения о проблеме через платформу HackerOne.

Как отметил исследователь Киртикумар Рамчандани, первым обративший внимание на брешь, Brave при использовании с Tor может раскрыть реферер. Речь идёт о специальной функции браузера.

«У Brave есть функция "Новое частное окно", когда браузер использует возможности Tor. В этом случае имплементация содержит ошибку, приводящую к утечке реферера», — пишет специалист.

Рамчандани опубликовал демонстрационный эксплойт, работу которого можно проверить на сайте https://www.whatismybrowser.com/. Если эксплуатация сработала, он должен выдать пустой реферер.

 

Эксперт также опубликовал видео, демонстрирующее наличие проблемы, на странице с репортом.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Злоумышленники скрывают фишинг, имитируя работу антивируса Kaspersky

Киберполиция России предупреждает о новой уловке мошенников, собирающих учетки Telegram под предлогом голосования за участников конкурса. Чтобы создать видимость безопасности фишингового сайта, обманщики имитируют его проверку антивирусом Kaspersky.

Фейковая проверка работает в течение трех секунд. После этого разблокируется встроенная кнопка «Перейти».

 

Далее все по уже известной схеме: чтобы проголосовать, требуется авторизация через Telegram. Введенные в фишинговую форму идентификаторы отправляются прямиком к злоумышленникам.

Для привлечения трафика на ловушку мошенники рассылают спам-письма, вставляя URL. Уровень детектирования фишингового сайта на VirusTotal8/94 по состоянию на 28 февраля.

 

Имя крупнейшего российского вендора ИБ-решений на днях также засветилось в новой блог-записи Брайана Кребса. Известный журналист и исследователь заподозрил Kaspersky в связи с провайдерами bulletproof-хостинга, однако, как оказалось, зря.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru