LATEST
Microsoft Edge-də gizlədilən 119 zərərli əlavəni sildiMicrosoft-un GitHub paketlərində ikinci zərərli kod dalğasıWall Street Micron-u yeni AI infrastruktur qalibi kimi görürApple məhsul qiymətlərini AI yaddaş təzyiqi ilə qaldırırAsiya startapları Anthropic boşluğunda yeni AI modelləri çıxarırABŞ hökuməti Anthropic Mythos-u 100-dən çox quruma açdıMeta proqnoz bazarları ilə yeni gəlir xətti axtarırApple M6 planını sadələşdirir, əsas sıçrayış 2027-yə qalırMicrosoft Edge-də gizlədilən 119 zərərli əlavəni sildiMicrosoft-un GitHub paketlərində ikinci zərərli kod dalğasıWall Street Micron-u yeni AI infrastruktur qalibi kimi görürApple məhsul qiymətlərini AI yaddaş təzyiqi ilə qaldırırAsiya startapları Anthropic boşluğunda yeni AI modelləri çıxarırABŞ hökuməti Anthropic Mythos-u 100-dən çox quruma açdıMeta proqnoz bazarları ilə yeni gəlir xətti axtarırApple M6 planını sadələşdirir, əsas sıçrayış 2027-yə qalırMicrosoft Edge-də gizlədilən 119 zərərli əlavəni sildiMicrosoft-un GitHub paketlərində ikinci zərərli kod dalğasıWall Street Micron-u yeni AI infrastruktur qalibi kimi görürApple məhsul qiymətlərini AI yaddaş təzyiqi ilə qaldırırAsiya startapları Anthropic boşluğunda yeni AI modelləri çıxarırABŞ hökuməti Anthropic Mythos-u 100-dən çox quruma açdıMeta proqnoz bazarları ilə yeni gəlir xətti axtarırApple M6 planını sadələşdirir, əsas sıçrayış 2027-yə qalırMicrosoft Edge-də gizlədilən 119 zərərli əlavəni sildiMicrosoft-un GitHub paketlərində ikinci zərərli kod dalğasıWall Street Micron-u yeni AI infrastruktur qalibi kimi görürApple məhsul qiymətlərini AI yaddaş təzyiqi ilə qaldırırAsiya startapları Anthropic boşluğunda yeni AI modelləri çıxarırABŞ hökuməti Anthropic Mythos-u 100-dən çox quruma açdıMeta proqnoz bazarları ilə yeni gəlir xətti axtarırApple M6 planını sadələşdirir, əsas sıçrayış 2027-yə qalır
MARKET
BTC ...AAPL ...NVDA ...MSFT ...TSLA ...BTC ...AAPL ...NVDA ...MSFT ...TSLA ...BTC ...AAPL ...NVDA ...MSFT ...TSLA ...BTC ...AAPL ...NVDA ...MSFT ...TSLA ...
GERİ QAYIT
#kibertehlukesizlik

Microsoft Edge-də gizlədilən 119 zərərli əlavəni sildi

Microsoft Edge-də gizlədilən 119 zərərli əlavəni sildi
🔍

TexnoX-in baxışı (Deep Insight)

StegoAd işi brauzer əlavələri bazarında ən böyük riskin funksionallıq deyil, gizli paylama mexanizmi olduğunu göstərir.
💠

Önəmli Detallar

  • Zərərli kampaniya StegoAd adı ilə izlənir və yükünü şəkil, eləcə də şrift faylları içində gizlədirdi.
  • Microsoft-un məlumatına görə, kampaniya 2,6 milyon istifadəçiyə təsir edib.
  • Silinən əlavələr Edge bazarında brauzer təhlükəsizliyi, yoxlama mexanizmləri və əlavə ekosistemi üzərində nəzarət məsələsini yenidən gündəmə gətirib.

Ətraflı Məqalə

Microsoft Edge mağazasından 119 əlavə silib və bu əlavələrin StegoAd adlı zərərli kampaniyanın hissəsi olduğunu açıqlayıb. Şirkətin bildirdiyinə görə, həmin əlavələr zərərli yükləri şəkil və şrift fayllarında gizlədərək aşkarlanmanı çətinləşdirirdi. Hadisə milyonlarla istifadəçiyə təsir etdiyi üçün bu, təkcə brauzer təhlükəsizliyi deyil, geniş miqyaslı hesab riskləri baxımından da diqqət çəkir.

Bu tip hücumların əsas xüsusiyyəti zərərli kodun ənənəvi yoxlama qatlarından yayınmaq üçün gizlədilməsi dir. Steqanografiya yanaşması faylın zahiri görünüşünü dəyişmədən içərisində əlavə məzmun saxlamağa imkan verir və bu da təhlükəsizlik alətlərinin işi çətinləşdirir. Nəticədə, əlavə mağazalarında olan məhsulların təkcə funksionallığı deyil, daşıdığı gizli davranış da yoxlanmalıdır.

Microsoft-un addımı Edge əlavələri ekosistemində etibarlı paylanma modelinin nə qədər kövrək ola bildiyini göstərir. Brauzer əlavələri enterprise mühitində iş axınlarının bir hissəsinə çevrildiyi üçün belə insidentlər istifadəçi hesabları, domen girişləri və məxfi məlumatlar üçün əlavə risk yaradır. Xüsusilə çoxsaylı platformalarla işləyən şirkətlər üçün bu, tək bir brauzer üzərində qurulan nəzarətin kifayət etmədiyini göstərir.

Kampaniyanın reklam fırıldağı və hesablara yönələn hücumlarla əlaqələndirilməsi onu sırf brauzer təhlükəsi çərçivəsindən çıxarır. Bu cür hadisələr vendor nəzarəti, mağaza auditləri və əlavə təsdiqləmə proseslərinin daha sərt qurulmasına təzyiq yaradır. İstifadəçi tərəfdə isə risk yalnız əlavənin quraşdırılması ilə bitmir, çünki gizli yük sonradan hesab ələ keçirmə və məlumat oğurluğuna çevrilə bilər.

Market Intel

REL: 86%
TexnoX Proqnozu

"Bu hadisə brauzer əlavələrinin yoxlanmasına daha sərt yanaşmaları gücləndirə və təhlükəsizlik məhsullarına tələbi artıra bilər. Qısa müddətdə enterprise müştərilər əlavə nəzarət və məhdudlaşdırma siyasətlərini sərtləşdirə bilərlər."

Təşəkkür! Bülletenə abunə olundu.