Przejdź do treści

Szukaj w Security Magazine

NewsletterNewsletter

Cybernews

Bieżące incydenty, podatności i decyzje, które zmieniają sytuację firm i instytucji. Każdy materiał z datą i źródłami.

Temat
Perspektywa
Temat
Perspektywa

grudzień 20241 materiał na tej stronie

  • Niebezpieczna luka w konkursie Netflixa

    Serwis streamingowy Netflix znalazł się w centrum uwagi po poważnym incydencie związanym z wyciekiem danych osobowych uczestników konkursu promującego drugi sezon "Squid Game". Problem dotyczy ponad 4800 rekordów, które były łatwo dostępne przez stronę konkursową.

listopad 20243 materiały na tej stronie

  • RomCom atakuje luki zero-day

    Grupa hakerska RomCom wykorzystuje dwie nowe luki zero-day, by przeprowadzać zaawansowane cyberataki na użytkowników Firefoksa i systemu Windows. Eksperci ostrzegają: zagrożenie dotyczy Europy i Ameryki Północnej.

  • Luki w systemie informacyjno-rozrywkowym Mazdy

    Rozwój technologii w motoryzacji przyniósł użytkownikom wiele udogodnień, w tym nowoczesne systemy informacyjno-rozrywkowe, które integrują multimedia, nawigację i funkcje sieciowe. Jednakże wraz z rosnącą złożonością takich rozwiązań pojawiają się nowe zagrożenia. Jak wynika z raportu Zero Day Initiative, w systemie infotainment Mazdy wykryto wiele podatności, które mogą być wykorzystane przez cyberprzestępców do przeprowadzenia ataków.

  • Krytyczna luka w Fortinet FortiManager

    Fortinet ostrzega użytkowników FortiManager o poważnej luce, której atakujący mogą używać do przejęcia kontroli nad urządzeniami.

sierpień 20243 materiały na tej stronie

  • Eksperci ujawnili krytyczną lukę w Microsoft Copilot Studio

    Odkryta niedawno luka w zabezpieczeniach Microsoft Copilot Studio mogła skutkować ujawnieniem danych. Pozwalała ona cyberprzestępcom na dostęp do wewnętrznych zasobów Microsoftu. Firma jednak szybko zareagowała i zneutralizowała zagrożenie.

  • Microsoft odkrył luki w OpenVPN

    Podczas konferencji Black Hat USA 2024 eksperci z Microsoftu ujawnili cztery luki w OpenVPN. Te mogą zostać wykorzystane przez cyberprzestępców do zdalnego wykonania kodu oraz eskalacji uprawnień lokalnych.

  • Google łata lukę w zabezpieczeniach Androida

    Google podjęło działania naprawcze wobec krytycznej luki w zabezpieczeniach jądra systemu Android, oznaczonej numerem CVE-2024-36971. Luka ta, stanowiąca poważne zagrożenie dla bezpieczeństwa użytkowników, była aktywnie wykorzystywana przez cyberprzestępców.

lipiec 20241 materiał na tej stronie

  • Ujawniono krytyczne, niezałatane luki w popularnej usłudze open-source Git Gogs

    W otwartym systemie Git Gogs ujawniono cztery niezałatane luki w zabezpieczeniach, z czego trzy zostały sklasyfikowane jako krytyczne. Luki te mogą umożliwić uwierzytelnionemu atakującemu przejęcie kontroli nad podatnymi instancjami, kradzież kodu źródłowego, jego usunięcie, a nawet wprowadzenie tylnych furtek. Badacze z SonarSource zalecają natychmiastowe podjęcie działań zabezpieczających.

czerwiec 20241 materiał na tej stronie

  • Apple łata lukę umożliwiającą podsłuchiwanie

    Apple wydało aktualizację oprogramowania dla słuchawek AirPods, która usuwa krytyczną lukę umożliwiającą podsłuchiwanie użytkowników. Problem dotyczy słuchawek AirPods 2. generacji i nowszych, AirPods Pro, AirPods Max, Powerbeats Pro oraz Beats Fit Pro.

maj 20243 materiały na tej stronie

  • NextGen Healthcare Mirth Connect atakowany

    Amerykańska Agencja ds. Cyberbezpieczeństwa i Bezpieczeństwa Infrastruktury (CISA) dodała lukę w zabezpieczeniach wpływającą na NextGen Healthcare Mirth Connect do swojego katalogu znanych luk w zabezpieczeniach (KEV), powołując się na dowody aktywnego wykorzystania. Luka oznaczona jako CVE-2023-43208 (wynik CVSS: nie dotyczy) dotyczy przypadku nieuwierzytelnionego zdalnego wykonania kodu, wynikającego z niekompletnej łatki dla innej krytycznej luki CVE-2023-37679 (wynik CVSS: 9,8).

  • Nowa luka w WiFi umożliwia podsłuchiwanie ofiar

    Cyberatak na Wi-Fi polega na skłonieniu ofiary do połączenia się z mniej bezpieczną siecią, co umożliwia podsłuchiwanie jej ruchu sieciowego. To poważne zagrożenie dla cyberbezpieczeństwa.

  • 2,5 miliona dolarów do wygrania w konkursie hakerskim

    Niedługo ruszy chiński konkurs hakerski – Matrix Cup. W zamian za wykrycie exploitów atakujących systemy operacyjne, smartfony, przeglądarki czy oprogramowania przewidziane są nagrody.

Strona 4 z 5 w obecnym archiwum Cybernews.