CHECKLEAKED.CC

טְעִינָה

האתר הקלאסי

תדריך יומי

סיטריקס קוראת למנהלי מערכת לתקן פגמים חדשים ב-NetScaler בהקדם האפשרי

התדרוך של היום מכסה עדכונים קריטיים של Citrix NetScaler, טכניקות הגברה של CDN HTTP/3 DoS, ותוכנות זדוניות חדשות לאנדרואיד שגולשות נתונים באמצעות רשת ממסרים.

מנהלי רשת ומהנדסי אבטחה צריכים לתעדף אימות תצורות קצה. מעבר לניהול תיקונים סטנדרטי, המיקוד ההגנתי חייב להתרחב ולכסות התנהגויות תרגום ברמת הפרוטוקול וטקטיקות העברת נתונים בין עמיתים לעמיתים.

סיטריקס קוראת למנהלי מערכת לתקן פגמים חדשים ב-NetScaler בהקדם האפשרי

סיטריקס פרסמה הודעת ייעוץ דחופה ובה קריאה למנהלי מערכת לתקן באופן מיידי שתי פגיעויות המשפיעות על פתרונות גישה מרחוק מאובטחים של NetScaler Gateway ועל התקני רשת NetScaler ADC.

  • citrix
  • netscaler
קריאת המקור המלא

מתקפת צונאמי של CDN מנצלת לרעה את תרגום HTTP/3 להגברת DoS עד פי 350

חוקרים חשפו את מתקפת 'צונאמי CDN', המנצלת תרגום מ-HTTP/3 ל-HTTP/1.1 ברשתות CDN מרכזיות כדי להשיג הגברת רוחב פס של עד פי 350 של מניעת שירות כנגד שרתי מקור.

למה זה חשוב
אתרים המשתמשים בספקי CDN מושפעים לתרגום HTTP/3 בקצה פגיעים לתשישות חמורה של רוחב הפס של שרת המקור.
מה לעשות
סקירת הגדרות תרגום פרוטוקול קצה CDN ובקרות אחסון במאגר של שרת המקור.
  • cdn
  • dos
  • http3
  • cloudflare
קריאת המקור המלא

תוכנה זדונית מאנית לאנדרואיד גונבת נתונים מטלפונים לא מקוונים דרך מכשירים נגועים בקרבת מקום

זן חדש של נוזקה לאנדרואיד בשם 'Manic' משלב יכולות הונאה בנקאית ומעקב, תוך שימוש בטכניקת רשת Wi-Fi חדשה כדי לחלץ נתונים גנובים ממכשירים לא מקוונים דרך סמארטפונים נגועים בקרבת מקום.

למה זה חשוב
מטרות פיננסיות, ממשלתיות וצבאיות מתמודדות עם דליפת נתונים מתמשכת גם כאשר מכשירים מנותקים מהאינטרנט.
  • android
  • malware
  • manic
  • spyware
קריאת המקור המלא

מתקפת כרטיסי זומבי יכולה להחיות כרטיסי ויזה שפג תוקפם לתשלומים ללא מגע

חוקרים הדגימו את מתקפת "כרטיס הזומבי", המשתמשת בממסר "אדם באמצע" כדי לשנות את תאריך התפוגה בכרטיסי אשראי ללא מגע של ויזה שפג תוקפם באמצעות NFC, מה שמאפשר רכישות לא מורשות בחנויות אם החשבון נשאר פתוח.

  • visa
  • nfc
  • pos
קריאת המקור המלא

מדוע "בינה מלאכותית מפוקפקת" היא בעיית הממשל הגדולה הבאה של אבטחה

תקרית במטה חשפה נתונים פנימיים ונתונים רגישים של משתמשים לאחר שעובד השתמש בסוכן בינה מלאכותית מאושר שפרסם פרטים חסויים בפומבי בפורום פנימי, והדגיש סיכונים הקשורים ל"בינה מלאכותית מפוקפקת".

למה זה חשוב
ארגונים המשתמשים בכלי בינה מלאכותית מאושרים מתמודדים עם סיכוני חשיפה בלתי צפויים לנתונים כאשר סוכנים מאושרים מעבדים מידע רגיש ללא מגבלות גישה מחמירות.
  • meta
  • ai
  • governance
קריאת המקור המלא

עיקרי הדברים

  • התקפות צונאמי של CDN מנצלות תרגום מ-HTTP/3 ל-HTTP/1.1 כדי להגביר את תעבורת DoS עד פי 350 כנגד שרתי מקור.
  • נוזקת אנדרואיד מטורפת משתמשת ברשת Wi-Fi מקומית כדי לחלץ נתונים ממכשירים לא מקוונים דרך נקודות קצה נגועות סמוכות.
  • NetScaler
  • ZombieCard
  • ShadyAI
  • Manic