Cybernews
Bieżące incydenty, podatności i decyzje, które zmieniają sytuację firm i instytucji. Każdy materiał z datą i źródłami.
listopad 20243 materiały na tej stronie
RomCom atakuje luki zero-day
Grupa hakerska RomCom wykorzystuje dwie nowe luki zero-day, by przeprowadzać zaawansowane cyberataki na użytkowników Firefoksa i systemu Windows. Eksperci ostrzegają: zagrożenie dotyczy Europy i Ameryki Północnej.
Luki w systemie informacyjno-rozrywkowym Mazdy
Rozwój technologii w motoryzacji przyniósł użytkownikom wiele udogodnień, w tym nowoczesne systemy informacyjno-rozrywkowe, które integrują multimedia, nawigację i funkcje sieciowe. Jednakże wraz z rosnącą złożonością takich rozwiązań pojawiają się nowe zagrożenia. Jak wynika z raportu Zero Day Initiative, w systemie infotainment Mazdy wykryto wiele podatności, które mogą być wykorzystane przez cyberprzestępców do przeprowadzenia ataków.
Krytyczna luka w Fortinet FortiManager
Fortinet ostrzega użytkowników FortiManager o poważnej luce, której atakujący mogą używać do przejęcia kontroli nad urządzeniami.
sierpień 20243 materiały na tej stronie
Eksperci ujawnili krytyczną lukę w Microsoft Copilot Studio
Odkryta niedawno luka w zabezpieczeniach Microsoft Copilot Studio mogła skutkować ujawnieniem danych. Pozwalała ona cyberprzestępcom na dostęp do wewnętrznych zasobów Microsoftu. Firma jednak szybko zareagowała i zneutralizowała zagrożenie.
Microsoft odkrył luki w OpenVPN
Podczas konferencji Black Hat USA 2024 eksperci z Microsoftu ujawnili cztery luki w OpenVPN. Te mogą zostać wykorzystane przez cyberprzestępców do zdalnego wykonania kodu oraz eskalacji uprawnień lokalnych.
Google łata lukę w zabezpieczeniach Androida
Google podjęło działania naprawcze wobec krytycznej luki w zabezpieczeniach jądra systemu Android, oznaczonej numerem CVE-2024-36971. Luka ta, stanowiąca poważne zagrożenie dla bezpieczeństwa użytkowników, była aktywnie wykorzystywana przez cyberprzestępców.
lipiec 20241 materiał na tej stronie
Ujawniono krytyczne, niezałatane luki w popularnej usłudze open-source Git Gogs
W otwartym systemie Git Gogs ujawniono cztery niezałatane luki w zabezpieczeniach, z czego trzy zostały sklasyfikowane jako krytyczne. Luki te mogą umożliwić uwierzytelnionemu atakującemu przejęcie kontroli nad podatnymi instancjami, kradzież kodu źródłowego, jego usunięcie, a nawet wprowadzenie tylnych furtek. Badacze z SonarSource zalecają natychmiastowe podjęcie działań zabezpieczających.
maj 20245 materiałów na tej stronie
NextGen Healthcare Mirth Connect atakowany
Amerykańska Agencja ds. Cyberbezpieczeństwa i Bezpieczeństwa Infrastruktury (CISA) dodała lukę w zabezpieczeniach wpływającą na NextGen Healthcare Mirth Connect do swojego katalogu znanych luk w zabezpieczeniach (KEV), powołując się na dowody aktywnego wykorzystania. Luka oznaczona jako CVE-2023-43208 (wynik CVSS: nie dotyczy) dotyczy przypadku nieuwierzytelnionego zdalnego wykonania kodu, wynikającego z niekompletnej łatki dla innej krytycznej luki CVE-2023-37679 (wynik CVSS: 9,8).
Nowa luka w WiFi umożliwia podsłuchiwanie ofiar
Cyberatak na Wi-Fi polega na skłonieniu ofiary do połączenia się z mniej bezpieczną siecią, co umożliwia podsłuchiwanie jej ruchu sieciowego. To poważne zagrożenie dla cyberbezpieczeństwa.
2,5 miliona dolarów do wygrania w konkursie hakerskim
Niedługo ruszy chiński konkurs hakerski – Matrix Cup. W zamian za wykrycie exploitów atakujących systemy operacyjne, smartfony, przeglądarki czy oprogramowania przewidziane są nagrody.
Alert Zero-Day przeglądarki Chrome
Google wydało aktualizację zabezpieczeń przeglądarki Chrome, która usuwa krytyczną lukę typu zero-day (CVE-2024-4671). Luka, aktywnie wykorzystywana w środowisku naturalnym, dotyczy komponentu Visuals i została zgłoszona przez anonimowego badacza początkiem maja. Aktualizacja jest niezbędna do ochrony przed potencjalnymi atakami i zalecana również użytkownikom przeglądarek opartych na Chromium.
Krytyczne luki w zabezpieczeniach F5 Central Manager
W F5 Next Central Manager odkryto dwie luki w zabezpieczeniach, które mogą zostać wykorzystane przez cyberprzestępcę w celu przejęcia kontroli nad urządzeniami i utworzenia ukrytych fałszywych kont administratorów w celu zachowania trwałości.