Aplikacije za zmenke in spletni brskalniki tarča kibernetskih napadov
tehnologija obramba

Aplikacije za zmenke in spletni brskalniki tarča kibernetskih napadov

29. jul 15:30

Raziskovalci so odkrili kritično varnostno pomanjkljivost v platformi za kodiranje Base44, ki je omogočala nepooblaščen dostop do zasebnih aplikacij, a je bila medtem že popravljena. Microsoft je poudaril napako v Applovih sistemih, popravljeno marca, medtem ko se nadaljujejo izkoriščanja SharePointa. Nekateri uporabniki so poročali o težavah z nedostopnostjo spletnih strani v brskalniku Microsoft Edge zaradi blokad, povezanih s politiko varnosti vsebine (CSP).

Več poročil poudarja naraščajoče kibernetske grožnje, ki prizadenejo uporabnike aplikacij in spletnih brskalnikov. Aplikacija za zmenke Tea je po drugi varnostni pomanjkljivosti, ki je omogočila dostop do nekaterih direktnih sporočil, za kratek čas ustavila svoj sistem. Podobno je podjetje Lovense, proizvajalec spolnih igrač, razkrilo e-poštne naslove uporabnikov in omogočilo prevzem računov brez gesla. Raziskovalci so odkrili tudi obsežno mobilno zlonamerno programsko opremo SarangTrap, ki cilja na platforme Android in iOS prek lažnih aplikacij za zmenke, družbena omrežja in storitve v oblaku, da bi ukradla občutljive osebne podatke. Hkrati se spletni brskalniki vse bolj uveljavljajo kot glavno bojno polje za kibernetske napadalce, ki izkoriščajo ranljivosti ali družbeni inženiring za dostop do naprav in omrežij.

Izvorni članki

New Choicejacking Attack Steals Data from Phone...
ciso2ciso.com | 29. 7. 2025 22:04
Wiz Uncovers Critical Access Bypass Flaw in AI-Powered Vibe Coding Platform Base44
Wiz Uncovers Critical Access Bypass Flaw in AI-...
thehackernews.com | 29. 7. 2025 21:08
Microsoft spotlights Apple bug patched in March...
ciso2ciso.com | 29. 7. 2025 18:03
How the Browser Became the Main Cyber Battleground
How the Browser Became the Main Cyber Battleground
thehackernews.com | 29. 7. 2025 16:55
Cybercriminals Use Fake Apps to Steal Data and Blackmail Users Across Asia’s Mobile Networks
Cybercriminals Use Fake Apps to Steal Data and ...
thehackernews.com | 29. 7. 2025 16:40
A Lovense security flaw may be letting people t...
engadget.com | 29. 7. 2025 16:05
Tea app takes messaging system offline after se...
columbian.com | 29. 7. 2025 15:34

Podobni članki

Varnostne ranljivosti pretijo uporabnikom aplikacij za sporočanje in zmenke
obramba tehnologija
Varnostne ranljivosti pretijo uporabnikom aplikacij za sporočanje in zmenke

29. jul 15:31

Najnovejše novice razkrivajo zaskrbljujoče varnostne vrzeli v aplikacijah, ki se osredotočajo na zasebnost in povezovanje uporabnikov. Medtem ko aplikacija Bitchat Mesh obljublja varno zasebno sporočanje brez interneta prek Bluetootha, se soočamo z razkritjem, da je proizvajalec spolnih igrač Lovense puščal elektronske naslove uporabnikov in omogočal prevzeme računov. Prav tako je aplikacija za zmenke Tea, ki naj bi bila varna za ženske, delno prekinila delovanje po drugi varnostni kršitvi, čeprav niso našli dokazov o dostopu do drugih delov okolja. Ti primeri poudarjajo stalne izzive pri zagotavljanju digitalne zasebnosti in varnosti uporabnikov.

Kritične ranljivosti v Dahua kamerah in kibernetska tveganja za podjetja v Atlanti
kriminal posel
Kritične ranljivosti v Dahua kamerah in kibernetska tveganja za podjetja v Atlanti

31. jul 6:30

Raziskovalci kibernetske varnosti so razkrili kritične varnostne pomanjkljivosti v vdelani programski opremi pametnih kamer Dahua, ki bi, če ne bi bile odpravljene, lahko napadalcem omogočile prevzem nadzora nad ranljivimi napravami. Napake, ki so vplivale na protokol ONVIF naprave in upravljavce nalaganja datotek, omogočajo neavtenticiran dostop. Medtem pa se v Atlanti lastniki podjetij vse pogosteje zavedajo vrzeli v kibernetski varnosti med letnimi postopki podaljšanja zavarovanja. Razgovori o kritjih in odbitnih franšizah so se prelevili v podrobne tehnične razprave o varnosti omrežja in odzivanju na incidente, kar podjetja usmerja k najemanju profesionalnih storitev kibernetske varnosti.

Aplikacija za zmenke Tea je zaradi drugega varnostnega problema vzela sistem sporočanja brez povezave
obramba mediji
Aplikacija za zmenke Tea je zaradi drugega varnostnega problema vzela sistem sporočanja brez povezave

30. jul 6:23

Aplikacija za zmenke Tea, ki je bila zasnovana za varno spoznavanje žensk, je ponovno v težavah. Po nedavnem odmevnem kibernetskem napadu, ki je vključeval uhajanje 72.000 slik in javni dostop do dodatnih 59.000 slik iz objav, komentarjev in neposrednih sporočil, je podjetje v ponedeljek objavilo, da je bilo nekaj neposrednih sporočil nedostopnih. Podjetje Tea Dating Advice Inc. s sedežem v San Franciscu je sporočilo, da so za reševanje problema najeli strokovnjake za kibernetsko varnost in si prizadevajo zaščititi svoje sisteme. To je že druga varnostna težava, s katero se je aplikacija soočila v kratkem času.

Aplikacija Tea se je drugič soočila z varnostno kršitvijo, uhajali so zasebni pogovori in podatki uporabnikov
tehnologija človekove pravice
Aplikacija Tea se je drugič soočila z varnostno kršitvijo, uhajali so zasebni pogovori in podatki uporabnikov

29. jul 7:20

Druga varnostna kršitev v aplikaciji Tea, ki je namenjena ženskam za anonimno objavljanje mnenj o moških in izmenjavo nasvetov, je izpostavila več kot 1,1 milijona uporabniških sporočil. Sporočila, ki so nastala med začetkom leta 2023 in preteklim tednom, vsebujejo občutljive informacije, vključno z razpravami o splavih in nezvestobi. Med uhajanjem so bili razkriti tudi zasebni pogovori, telefonske številke in slike. Čeprav je podjetje sprva zatrjevalo, da ni dokazov o dodatno prizadetih uporabniških podatkih, se je izkazalo, da je kršitev obsežnejša. Medtem je v ločenem incidentu aplikacija Lovense, povezana s spolnimi igračami, razkrila ranljivost, ki je omogočila dostop do e-poštnih naslovov uporabnikov, s čimer so bili ti izpostavljeni tveganju doxxinga in nadlegovanja.

Microsoft Authenticator opušča samodejno izpolnjevanje gesel, medtem ko se pojavljajo ranljivosti v AI orodjih
obramba tehnologija
Microsoft Authenticator opušča samodejno izpolnjevanje gesel, medtem ko se pojavljajo ranljivosti v AI orodjih

30. jul 6:23

Uporabniki aplikacije Microsoft Authenticator so prejeli obvestila, da bo aplikacija 1. avgusta prekinila samodejno izpolnjevanje gesel, shranjena gesla pa bodo izbrisana, kar zahteva prehod na varni ključ. Medtem so bili razkriti resni varnostni pomisleki pri orodjih umetne inteligence. Neznani heker je v Amazonovo storitev kodiranja AI, Amazon Q, vbrizgal nevarne ukaze, ki bi skoraj izbrisali uporabniške sisteme in podatke v oblaku. Podobno so raziskovalci odkrili ranljivost za injiciranje pozivov v Googlovem orodju Gemini CLI, ki bi lahko izkoriščena za krajo občutljivih podatkov, kot so poverilnice in API ključi.

Entitete in sentiment

Entiteta Sentiment
Tea Negativno
Lovense Negativno
BobDaHacker Pozitivno
SarangTrap zelo negativno
Zimperium Pozitivno
Base44 Negativno
Microsoft Edge Negativno
SharePoint Negativno
Apple Negativno
Microsoft nevtralno

Zakaj je novica relevantna za Slovenijo

Poročila so izjemno relevantna za življenje v Sloveniji, saj kibernetske grožnje, kot so kraja podatkov in prevzem računov, ne poznajo meja in lahko prizadenejo vsakega posameznika, ki uporablja mobilne aplikacije ali spletne brskalnike. Opozorila glede lažnih aplikacij in ranljivosti brskalnikov so ključnega pomena za ozaveščanje in zaščito slovenskih uporabnikov.