CHECKLEAKED.CC

Cargando

Sitio clásico

BOLETÍN DIARIO

Citrix insta a los administradores a corregir las nuevas vulnerabilidades de NetScaler lo antes posible.

La sesión informativa de hoy abarca actualizaciones críticas de Citrix NetScaler, técnicas de amplificación de ataques DoS HTTP/3 en CDN y nuevo malware para Android que extrae datos a través de la retransmisión de malla.

Los administradores de red y los ingenieros de seguridad deben priorizar la verificación de las configuraciones de borde. Más allá de la gestión estándar de parches, el enfoque defensivo debe ampliarse para abarcar los comportamientos de traducción a nivel de protocolo y las tácticas de retransmisión de datos entre pares.

Citrix insta a los administradores a corregir las nuevas vulnerabilidades de NetScaler lo antes posible.

Citrix emitió un aviso urgente solicitando a los administradores que corrijan de inmediato dos vulnerabilidades que afectan a las soluciones de acceso remoto seguro NetScaler Gateway y a los dispositivos de red NetScaler ADC.

  • citrix
  • netscaler
Leer la fuente original

El ataque Tsunami de CDN abusa de la traducción HTTP/3 para amplificar el DoS hasta 350 veces.

Investigadores revelaron el ataque "CDN Tsunami", que explota la traducción de HTTP/3 a HTTP/1.1 en las principales redes de distribución de contenido (CDN) para lograr una amplificación de ancho de banda de denegación de servicio de hasta 350 veces contra los servidores de origen.

Por qué importa
Los sitios web que utilizan proveedores de CDN afectados para la traducción HTTP/3 en el borde de la red son vulnerables a un agotamiento severo del ancho de banda del servidor de origen.
Qué hacer
Revise la configuración de traducción del protocolo de borde de la CDN y los controles de almacenamiento en búfer del servidor de origen.
  • cdn
  • dos
  • http3
  • cloudflare
Leer la fuente original

El malware Manic Android extrae datos de teléfonos sin conexión a través de dispositivos infectados cercanos.

Una nueva variante de malware para Android denominada 'Manic' combina fraude bancario y capacidades de vigilancia, utilizando una novedosa técnica de red Wi-Fi en malla para extraer datos robados de dispositivos sin conexión a través de teléfonos inteligentes infectados cercanos.

Por qué importa
Los objetivos financieros, gubernamentales y militares se enfrentan a la filtración constante de datos incluso cuando los dispositivos están desconectados de internet.
  • android
  • malware
  • manic
  • spyware
Leer la fuente original

El ataque de tarjetas zombis puede reactivar tarjetas Visa caducadas para pagos sin contacto.

Los investigadores demostraron el ataque de la "Tarjeta Zombi", que utiliza un intermediario para modificar la fecha de caducidad de las tarjetas de crédito Visa sin contacto caducadas mediante NFC, lo que permite realizar compras no autorizadas en tiendas si la cuenta permanece abierta.

  • visa
  • nfc
  • pos
Leer la fuente original

Por qué la "IA turbia" es el próximo gran problema de gobernanza en materia de seguridad.

Un incidente en Meta expuso datos internos y de usuarios confidenciales después de que un empleado utilizara un agente de IA aprobado que publicó detalles confidenciales públicamente en un foro interno, lo que pone de manifiesto los riesgos asociados con la "IA dudosa".

Por qué importa
Las organizaciones que utilizan herramientas de IA autorizadas se enfrentan a riesgos inesperados de exposición de datos cuando los agentes aprobados procesan información confidencial sin límites de acceso estrictos.
  • meta
  • ai
  • governance
Leer la fuente original

Puntos clave

  • Los ataques CDN Tsunami explotan la traducción de HTTP/3 a HTTP/1.1 para amplificar el tráfico DoS hasta 350 veces contra los servidores de origen.
  • El malware Manic Android utiliza una red Wi-Fi local para extraer datos de dispositivos sin conexión a través de puntos finales infectados cercanos.
  • NetScaler
  • ZombieCard
  • ShadyAI
  • Manic