메뉴

#크로미움

AR
Ars Technica • 16일 전
IMP 8

동일한 크롬·윈도우 익스플로잇 킷 사용하는 해킹 그룹 4곳 적발

보안업체 Proofpoint는 크로미움 기반 브라우저와 구형 윈도우의 치명적 취약점 3개를 연쇄 공격하는 'BlueMoon' 익스플로잇 킷이 최소 4개 해킹 그룹에 의해 활발히 사용되고 있다고 밝혔다. 이 중 2개 그룹은 중국 정부와 연계된 국가 후원 사이버 간첩 조직으로, 미국 내 NGO·광산·우주항공 기업 등을 표적으로 삼았다. AI가 취약점 발견과 익스플로잇 개발 비용을 낮추면서 '패치 갭'을 노린 고급 공격 능력의 진입장벽이 크게 낮아졌다는 점이 이번 사건의 핵심 시사점이다.

보안 제로데이 크로미움
AR
Ars Technica • 128일 전
IMP 9

구글, 수천만 크로미움 사용자 위협하는 익스플로잇 코드 공개

구글이 29개월 동안 패치되지 않은 크로미움(Chromium) 기반 브라우저의 심각한 취약점과 이를 악용하는 개념 증명(PoC) 코드를 버그 트래커에 실수로 공개했습니다. 이 취약점은 악성 사이트 접속만으로 기기를 좀비 PC처럼 활용해 DDoS 공격이나 사용자 활동 모니터링에 악용될 수 있어 크롬 및 엣지 등 크로미움 기반 브라우저 사용자들에게 매우 치명적입니다.

보안 취약점 크로미움 구글 크롬