Przejdź do treści

Szukaj w Security Magazine

NewsletterNewsletter

Cybernews

Bieżące incydenty, podatności i decyzje, które zmieniają sytuację firm i instytucji. Każdy materiał z datą i źródłami.

Temat
Perspektywa
Temat
Perspektywa

listopad 20243 materiały na tej stronie

  • RomCom atakuje luki zero-day

    Grupa hakerska RomCom wykorzystuje dwie nowe luki zero-day, by przeprowadzać zaawansowane cyberataki na użytkowników Firefoksa i systemu Windows. Eksperci ostrzegają: zagrożenie dotyczy Europy i Ameryki Północnej.

  • Luki w systemie informacyjno-rozrywkowym Mazdy

    Rozwój technologii w motoryzacji przyniósł użytkownikom wiele udogodnień, w tym nowoczesne systemy informacyjno-rozrywkowe, które integrują multimedia, nawigację i funkcje sieciowe. Jednakże wraz z rosnącą złożonością takich rozwiązań pojawiają się nowe zagrożenia. Jak wynika z raportu Zero Day Initiative, w systemie infotainment Mazdy wykryto wiele podatności, które mogą być wykorzystane przez cyberprzestępców do przeprowadzenia ataków.

  • Krytyczna luka w Fortinet FortiManager

    Fortinet ostrzega użytkowników FortiManager o poważnej luce, której atakujący mogą używać do przejęcia kontroli nad urządzeniami.

sierpień 20243 materiały na tej stronie

  • Eksperci ujawnili krytyczną lukę w Microsoft Copilot Studio

    Odkryta niedawno luka w zabezpieczeniach Microsoft Copilot Studio mogła skutkować ujawnieniem danych. Pozwalała ona cyberprzestępcom na dostęp do wewnętrznych zasobów Microsoftu. Firma jednak szybko zareagowała i zneutralizowała zagrożenie.

  • Microsoft odkrył luki w OpenVPN

    Podczas konferencji Black Hat USA 2024 eksperci z Microsoftu ujawnili cztery luki w OpenVPN. Te mogą zostać wykorzystane przez cyberprzestępców do zdalnego wykonania kodu oraz eskalacji uprawnień lokalnych.

  • Google łata lukę w zabezpieczeniach Androida

    Google podjęło działania naprawcze wobec krytycznej luki w zabezpieczeniach jądra systemu Android, oznaczonej numerem CVE-2024-36971. Luka ta, stanowiąca poważne zagrożenie dla bezpieczeństwa użytkowników, była aktywnie wykorzystywana przez cyberprzestępców.

lipiec 20241 materiał na tej stronie

  • Ujawniono krytyczne, niezałatane luki w popularnej usłudze open-source Git Gogs

    W otwartym systemie Git Gogs ujawniono cztery niezałatane luki w zabezpieczeniach, z czego trzy zostały sklasyfikowane jako krytyczne. Luki te mogą umożliwić uwierzytelnionemu atakującemu przejęcie kontroli nad podatnymi instancjami, kradzież kodu źródłowego, jego usunięcie, a nawet wprowadzenie tylnych furtek. Badacze z SonarSource zalecają natychmiastowe podjęcie działań zabezpieczających.

maj 20245 materiałów na tej stronie

  • NextGen Healthcare Mirth Connect atakowany

    Amerykańska Agencja ds. Cyberbezpieczeństwa i Bezpieczeństwa Infrastruktury (CISA) dodała lukę w zabezpieczeniach wpływającą na NextGen Healthcare Mirth Connect do swojego katalogu znanych luk w zabezpieczeniach (KEV), powołując się na dowody aktywnego wykorzystania. Luka oznaczona jako CVE-2023-43208 (wynik CVSS: nie dotyczy) dotyczy przypadku nieuwierzytelnionego zdalnego wykonania kodu, wynikającego z niekompletnej łatki dla innej krytycznej luki CVE-2023-37679 (wynik CVSS: 9,8).

  • Nowa luka w WiFi umożliwia podsłuchiwanie ofiar

    Cyberatak na Wi-Fi polega na skłonieniu ofiary do połączenia się z mniej bezpieczną siecią, co umożliwia podsłuchiwanie jej ruchu sieciowego. To poważne zagrożenie dla cyberbezpieczeństwa.

  • 2,5 miliona dolarów do wygrania w konkursie hakerskim

    Niedługo ruszy chiński konkurs hakerski – Matrix Cup. W zamian za wykrycie exploitów atakujących systemy operacyjne, smartfony, przeglądarki czy oprogramowania przewidziane są nagrody.

  • Alert Zero-Day przeglądarki Chrome

    Google wydało aktualizację zabezpieczeń przeglądarki Chrome, która usuwa krytyczną lukę typu zero-day (CVE-2024-4671). Luka, aktywnie wykorzystywana w środowisku naturalnym, dotyczy komponentu Visuals i została zgłoszona przez anonimowego badacza początkiem maja. Aktualizacja jest niezbędna do ochrony przed potencjalnymi atakami i zalecana również użytkownikom przeglądarek opartych na Chromium.

  • Krytyczne luki w zabezpieczeniach F5 Central Manager

    W F5 Next Central Manager odkryto dwie luki w zabezpieczeniach, które mogą zostać wykorzystane przez cyberprzestępcę w celu przejęcia kontroli nad urządzeniami i utworzenia ukrytych fałszywych kont administratorów w celu zachowania trwałości.

Strona 4 z 5 w obecnym archiwum Cybernews.