תדריך יומי
סיטריקס קוראת למנהלי מערכת לתקן פגמים חדשים ב-NetScaler בהקדם האפשרי
התדרוך של היום מכסה עדכונים קריטיים של Citrix NetScaler, טכניקות הגברה של CDN HTTP/3 DoS, ותוכנות זדוניות חדשות לאנדרואיד שגולשות נתונים באמצעות רשת ממסרים.
5 ידיעות2 דקות קריאה

מנהלי רשת ומהנדסי אבטחה צריכים לתעדף אימות תצורות קצה. מעבר לניהול תיקונים סטנדרטי, המיקוד ההגנתי חייב להתרחב ולכסות התנהגויות תרגום ברמת הפרוטוקול וטקטיקות העברת נתונים בין עמיתים לעמיתים.
סיטריקס קוראת למנהלי מערכת לתקן פגמים חדשים ב-NetScaler בהקדם האפשרי
סיטריקס פרסמה הודעת ייעוץ דחופה ובה קריאה למנהלי מערכת לתקן באופן מיידי שתי פגיעויות המשפיעות על פתרונות גישה מרחוק מאובטחים של NetScaler Gateway ועל התקני רשת NetScaler ADC.
מתקפת צונאמי של CDN מנצלת לרעה את תרגום HTTP/3 להגברת DoS עד פי 350
חוקרים חשפו את מתקפת 'צונאמי CDN', המנצלת תרגום מ-HTTP/3 ל-HTTP/1.1 ברשתות CDN מרכזיות כדי להשיג הגברת רוחב פס של עד פי 350 של מניעת שירות כנגד שרתי מקור.
- למה זה חשוב
- אתרים המשתמשים בספקי CDN מושפעים לתרגום HTTP/3 בקצה פגיעים לתשישות חמורה של רוחב הפס של שרת המקור.
- מה לעשות
- סקירת הגדרות תרגום פרוטוקול קצה CDN ובקרות אחסון במאגר של שרת המקור.
תוכנה זדונית מאנית לאנדרואיד גונבת נתונים מטלפונים לא מקוונים דרך מכשירים נגועים בקרבת מקום
זן חדש של נוזקה לאנדרואיד בשם 'Manic' משלב יכולות הונאה בנקאית ומעקב, תוך שימוש בטכניקת רשת Wi-Fi חדשה כדי לחלץ נתונים גנובים ממכשירים לא מקוונים דרך סמארטפונים נגועים בקרבת מקום.
- למה זה חשוב
- מטרות פיננסיות, ממשלתיות וצבאיות מתמודדות עם דליפת נתונים מתמשכת גם כאשר מכשירים מנותקים מהאינטרנט.
מתקפת כרטיסי זומבי יכולה להחיות כרטיסי ויזה שפג תוקפם לתשלומים ללא מגע
חוקרים הדגימו את מתקפת "כרטיס הזומבי", המשתמשת בממסר "אדם באמצע" כדי לשנות את תאריך התפוגה בכרטיסי אשראי ללא מגע של ויזה שפג תוקפם באמצעות NFC, מה שמאפשר רכישות לא מורשות בחנויות אם החשבון נשאר פתוח.
מדוע "בינה מלאכותית מפוקפקת" היא בעיית הממשל הגדולה הבאה של אבטחה
תקרית במטה חשפה נתונים פנימיים ונתונים רגישים של משתמשים לאחר שעובד השתמש בסוכן בינה מלאכותית מאושר שפרסם פרטים חסויים בפומבי בפורום פנימי, והדגיש סיכונים הקשורים ל"בינה מלאכותית מפוקפקת".
- למה זה חשוב
- ארגונים המשתמשים בכלי בינה מלאכותית מאושרים מתמודדים עם סיכוני חשיפה בלתי צפויים לנתונים כאשר סוכנים מאושרים מעבדים מידע רגיש ללא מגבלות גישה מחמירות.
עיקרי הדברים
- התקפות צונאמי של CDN מנצלות תרגום מ-HTTP/3 ל-HTTP/1.1 כדי להגביר את תעבורת DoS עד פי 350 כנגד שרתי מקור.
- נוזקת אנדרואיד מטורפת משתמשת ברשת Wi-Fi מקומית כדי לחלץ נתונים ממכשירים לא מקוונים דרך נקודות קצה נגועות סמוכות.