CHECKLEAKED.CC

Laden

Klassische Seite

TÄGLICHES BRIEFING

Citrix fordert Administratoren dringend auf, neue NetScaler-Sicherheitslücken so schnell wie möglich zu beheben.

Das heutige Briefing behandelt wichtige Citrix NetScaler-Updates, CDN HTTP/3 DoS-Verstärkungstechniken und neue Android-Malware, die Daten über Mesh-Relaying exfiltriert.

Netzwerkadministratoren und Sicherheitsexperten sollten der Überprüfung von Edge-Konfigurationen höchste Priorität einräumen. Über das Standard-Patch-Management hinaus muss der Fokus der Verteidigung auf Protokollübersetzungsverhalten und Peer-to-Peer-Datenweiterleitungstaktiken ausgeweitet werden.

Citrix fordert Administratoren dringend auf, neue NetScaler-Sicherheitslücken so schnell wie möglich zu beheben.

Citrix hat eine dringende Empfehlung herausgegeben, in der Administratoren aufgefordert werden, zwei Sicherheitslücken, die NetScaler Gateway-Lösungen für sicheren Fernzugriff und NetScaler ADC-Netzwerkgeräte betreffen, unverzüglich zu beheben.

  • citrix
  • netscaler
Original lesen

CDN-Tsunami-Angriff missbraucht HTTP/3-Übersetzung für bis zu 350-fache DoS-Verstärkung

Forscher enthüllten den „CDN Tsunami“-Angriff, der die Übersetzung von HTTP/3 zu HTTP/1.1 in großen CDNs ausnutzt, um eine bis zu 350-fache Denial-of-Service-Bandbreitenverstärkung gegen Ursprungsserver zu erreichen.

Warum das wichtig ist
Websites, die betroffene CDN-Anbieter für die Edge-HTTP/3-Übersetzung nutzen, sind anfällig für eine erhebliche Erschöpfung der Bandbreite des Ursprungsservers.
Was zu tun ist
Überprüfen Sie die Einstellungen für die CDN-Edge-Protokollübersetzung und die Pufferungssteuerung des Ursprungsservers.
  • cdn
  • dos
  • http3
  • cloudflare
Original lesen

Manic Android Malware exfiltriert Daten von Offline-Telefonen über infizierte Geräte in der Nähe.

Eine neue Android-Malware-Variante namens „Manic“ kombiniert Bankbetrugs- und Überwachungsfunktionen und nutzt eine neuartige Wi-Fi-Mesh-Netzwerktechnik, um gestohlene Daten von Offline-Geräten über infizierte Smartphones in der Nähe zu exfiltrieren.

Warum das wichtig ist
Finanz-, Regierungs- und Militäreinrichtungen sind selbst dann von einem anhaltenden Datenabfluss betroffen, wenn die Geräte nicht mit dem Internet verbunden sind.
  • android
  • malware
  • manic
  • spyware
Original lesen

Zombie Card Attack kann abgelaufene Visa-Karten für kontaktlose Zahlungen wiederbeleben.

Forscher demonstrierten den „Zombie Card“-Angriff, bei dem ein Man-in-the-Middle-Relay genutzt wird, um das Ablaufdatum abgelaufener kontaktloser Visa-Kreditkarten über NFC zu ändern. Dies ermöglicht unautorisierte Einkäufe im Geschäft, sofern das Konto weiterhin aktiv ist.

  • visa
  • nfc
  • pos
Original lesen

Warum „dubioses KI“ das nächste große Governance-Problem im Bereich der Sicherheit darstellt

Bei Meta kam es zu einem Vorfall, bei dem sensible interne Daten und Benutzerdaten offengelegt wurden, nachdem ein Mitarbeiter einen zugelassenen KI-Agenten eingesetzt hatte, der vertrauliche Details in einem internen Forum öffentlich preisgab. Dies verdeutlicht die Risiken, die mit „dubioser KI“ verbunden sind.

Warum das wichtig ist
Organisationen, die genehmigte KI-Tools einsetzen, sehen sich unerwarteten Risiken der Offenlegung von Daten ausgesetzt, wenn zugelassene Agenten sensible Informationen ohne strenge Zugriffsbeschränkungen verarbeiten.
  • meta
  • ai
  • governance
Original lesen

Die wichtigsten Punkte

  • CDN-Tsunami-Angriffe nutzen die Übersetzung von HTTP/3 zu HTTP/1.1 aus, um den DoS-Verkehr gegen Ursprungsserver um bis zu 350x zu verstärken.
  • Die Malware Manic Android nutzt ein lokales WLAN-Netzwerk, um Daten von Offline-Geräten über nahegelegene infizierte Endpunkte zu exfiltrieren.
  • NetScaler
  • ZombieCard
  • ShadyAI
  • Manic