Aplikacije za zmenke in spletni brskalniki tarča kibernetskih napadov
tehnologija obramba

Aplikacije za zmenke in spletni brskalniki tarča kibernetskih napadov

29. jul 15:30

Raziskovalci so odkrili kritično varnostno pomanjkljivost v platformi za kodiranje Base44, ki je omogočala nepooblaščen dostop do zasebnih aplikacij, a je bila medtem že popravljena. Microsoft je poudaril napako v Applovih sistemih, popravljeno marca, medtem ko se nadaljujejo izkoriščanja SharePointa. Nekateri uporabniki so poročali o težavah z nedostopnostjo spletnih strani v brskalniku Microsoft Edge zaradi blokad, povezanih s politiko varnosti vsebine (CSP).

Več poročil poudarja naraščajoče kibernetske grožnje, ki prizadenejo uporabnike aplikacij in spletnih brskalnikov. Aplikacija za zmenke Tea je po drugi varnostni pomanjkljivosti, ki je omogočila dostop do nekaterih direktnih sporočil, za kratek čas ustavila svoj sistem. Podobno je podjetje Lovense, proizvajalec spolnih igrač, razkrilo e-poštne naslove uporabnikov in omogočilo prevzem računov brez gesla. Raziskovalci so odkrili tudi obsežno mobilno zlonamerno programsko opremo SarangTrap, ki cilja na platforme Android in iOS prek lažnih aplikacij za zmenke, družbena omrežja in storitve v oblaku, da bi ukradla občutljive osebne podatke. Hkrati se spletni brskalniki vse bolj uveljavljajo kot glavno bojno polje za kibernetske napadalce, ki izkoriščajo ranljivosti ali družbeni inženiring za dostop do naprav in omrežij.

Izvorni članki

New Choicejacking Attack Steals Data from Phone...
ciso2ciso.com | 29. 7. 2025 22:04
Wiz Uncovers Critical Access Bypass Flaw in AI-Powered Vibe Coding Platform Base44
Wiz Uncovers Critical Access Bypass Flaw in AI-...
thehackernews.com | 29. 7. 2025 21:08
Microsoft spotlights Apple bug patched in March...
ciso2ciso.com | 29. 7. 2025 18:03
How the Browser Became the Main Cyber Battleground
How the Browser Became the Main Cyber Battleground
thehackernews.com | 29. 7. 2025 16:55
Cybercriminals Use Fake Apps to Steal Data and Blackmail Users Across Asia’s Mobile Networks
Cybercriminals Use Fake Apps to Steal Data and ...
thehackernews.com | 29. 7. 2025 16:40
A Lovense security flaw may be letting people t...
engadget.com | 29. 7. 2025 16:05
Tea app takes messaging system offline after se...
columbian.com | 29. 7. 2025 15:34

Entitete in sentiment

Entiteta Sentiment
Tea Negativno
Lovense Negativno
BobDaHacker Pozitivno
SarangTrap zelo negativno
Zimperium Pozitivno
Base44 Negativno
Microsoft Edge Negativno
SharePoint Negativno
Apple Negativno
Microsoft nevtralno

Zakaj je novica relevantna za Slovenijo

Poročila so izjemno relevantna za življenje v Sloveniji, saj kibernetske grožnje, kot so kraja podatkov in prevzem računov, ne poznajo meja in lahko prizadenejo vsakega posameznika, ki uporablja mobilne aplikacije ali spletne brskalnike. Opozorila glede lažnih aplikacij in ranljivosti brskalnikov so ključnega pomena za ozaveščanje in zaščito slovenskih uporabnikov.