image

Besmette advertenties gebruikten lekken in Chrome en WebKit

dinsdag 1 oktober 2019, 10:36 door Redactie, 5 reacties

Onderzoekers hebben besmette advertenties ontdekt die beveiligingslekken in Chrome en WebKit gebruikten om internetgebruikers pop-ups te tonen en naar malafide websites door te sturen. Dat stelt securitybedrijf Confiant op basis van eigen onderzoek.

De eerste reeks besmette advertenties maakten misbruik van een beveiligingslek in Google Chrome waardoor de pop-upblocker werd omzeild. Op deze manier was het mogelijk om pop-ups te tonen die eigenlijk geblokkeerd hadden moeten worden. Deze kwetsbaarheid (CVE-2019–5840) werd op 11 april aan Google gerapporteerd en op 4 juni met de lancering van Chrome 75 verholpen.

De tweede serie besmette advertenties maakte misbruik van een kwetsbaarheid in WebKit en werd gebruikt voor het doorsturen van internetgebruikers naar malafide websites. WebKit is een browser engine waar verschillende browsers op draaien, waaronder Apple Safari. Het beveiligingslek werd op 7 augustus aan Apple gerapporteerd. Op 19 september werd het probleem in iOS 13 verholpen, gevolgd door een Safari-update op 24 september.

"De afgelopen zes maanden hebben aanvallers obscure browserlekken gebruikt om ingebouwde beveiligingsmaatregelen van browers tegen pop-ups en gedwongen redirects te omzeilen", zegt Eliya Stein van Confiant. Het bedrijf denkt dat de besmette advertenties meer dan een miljard keer zijn getoond.

Reacties (5)
01-10-2019, 11:25 door Anoniem
advertenties, wat is dat?
uBlock Origin, niet alleen omdat het die irritante zooi tegenhoud, maar ook voor je veiligheid.
01-10-2019, 17:10 door Anoniem
Door Anoniem: advertenties, wat is dat?
uBlock Origin, niet alleen omdat het die irritante zooi tegenhoud, maar ook voor je veiligheid.

AdBlock Plus mag ook.
01-10-2019, 22:04 door Anoniem
Vergeet uMatrix niet, standaard (instelling) altijd scripts van derden geblokt. Voorkomt ellende en geeft jouw privacy en boost.
02-10-2019, 12:12 door Anoniem
Dit is ook de hoofdreden van mij om advertenties te weren van mijn apparaten (op android via blokada).

Ik kan advertenties toelaten zodra Big IT mij kan garanderen, dat ik niet langer een kans maak op besmette advertenties
en dat kunnen ze niet. Dan kunnen ze mij niet het gebruik van advertentie blokkers ontzeggen of dit frustreren,
zoals bijvoorbeeld Google dat vanweg de core-business interessen doet.

J.O.
02-10-2019, 12:30 door Anoniem
Door Anoniem:
Door Anoniem: advertenties, wat is dat?
uBlock Origin, niet alleen omdat het die irritante zooi tegenhoud, maar ook voor je veiligheid.

AdBlock Plus mag ook.


https://www.security.nl/posting/624951/Google+verwijdert+malafide+adblockers+uit+Chrome+Web+Store
Ja hoor als jij dat perse wil.

Ik hou het bij https://someonewhocares.org/hosts/
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.