CHECKLEAKED.CC

Memuat

Situs klasik

RINGKASAN HARIAN

Citrix mendesak administrator untuk segera menambal celah keamanan NetScaler yang baru.

Pengarahan hari ini mencakup pembaruan penting Citrix NetScaler, teknik amplifikasi DoS HTTP/3 CDN, dan malware Android baru yang mengeksfiltrasi data melalui relay mesh.

Administrator jaringan dan insinyur keamanan harus memprioritaskan verifikasi konfigurasi di tepi jaringan. Di luar manajemen patch standar, fokus pertahanan harus diperluas untuk mencakup perilaku penerjemahan tingkat protokol dan taktik relai data antar-peer.

Citrix mendesak administrator untuk segera menambal celah keamanan NetScaler yang baru.

Citrix mengeluarkan pemberitahuan mendesak yang meminta administrator untuk segera menambal dua kerentanan yang memengaruhi solusi akses jarak jauh aman NetScaler Gateway dan perangkat jaringan NetScaler ADC.

  • citrix
  • netscaler
Baca sumber asli

Serangan Tsunami CDN Memanfaatkan Terjemahan HTTP/3 untuk Amplifikasi DoS hingga 350x

Para peneliti mengungkap serangan 'CDN Tsunami', yang mengeksploitasi terjemahan HTTP/3 ke HTTP/1.1 di CDN utama untuk mencapai amplifikasi bandwidth penolakan layanan hingga 350 kali lipat terhadap server asal.

Mengapa ini penting
Situs web yang menggunakan penyedia CDN yang terdampak untuk penerjemahan HTTP/3 di edge rentan terhadap kehabisan bandwidth server asal yang parah.
Apa yang harus dilakukan
Tinjau pengaturan terjemahan protokol edge CDN dan kontrol buffering server asal.
  • cdn
  • dos
  • http3
  • cloudflare
Baca sumber asli

Malware Manic Android Mengeksfiltrasi Data dari Ponsel Offline melalui Perangkat Terinfeksi di Sekitarnya

Sebuah varian malware Android baru bernama 'Manic' menggabungkan kemampuan penipuan perbankan dan pengawasan, menggunakan teknik jaringan mesh Wi-Fi baru untuk mengekstrak data curian dari perangkat offline melalui ponsel pintar yang terinfeksi di dekatnya.

Mengapa ini penting
Target di sektor keuangan, pemerintahan, dan militer menghadapi kebocoran data yang terus-menerus bahkan ketika perangkat terputus dari internet.
  • android
  • malware
  • manic
  • spyware
Baca sumber asli

Zombie Card Attack Dapat Menghidupkan Kembali Kartu Visa yang Kedaluwarsa untuk Pembayaran Nirsentuh

Para peneliti mendemonstrasikan serangan 'Zombie Card', yang menggunakan perantara (man-in-the-middle) untuk memodifikasi tanggal kedaluwarsa pada kartu kredit nirsentuh Visa yang sudah kedaluwarsa melalui NFC, sehingga memungkinkan pembelian tanpa izin di toko jika akun tersebut masih aktif.

  • visa
  • nfc
  • pos
Baca sumber asli

Mengapa "AI yang Mencurigakan" Merupakan Masalah Tata Kelola Keamanan Besar Berikutnya

Sebuah insiden di Meta mengungkap data internal dan data pengguna yang sensitif setelah seorang karyawan menggunakan agen AI yang telah disetujui dan mempublikasikan detail rahasia secara terbuka di forum internal, menyoroti risiko yang terkait dengan 'AI yang mencurigakan'.

Mengapa ini penting
Organisasi yang menggunakan alat AI resmi menghadapi risiko kebocoran data yang tak terduga ketika agen yang disetujui memproses informasi sensitif tanpa batasan akses yang ketat.
  • meta
  • ai
  • governance
Baca sumber asli

Poin-poin utama

  • Serangan CDN Tsunami memanfaatkan terjemahan HTTP/3 ke HTTP/1.1 untuk memperkuat lalu lintas DoS hingga 350 kali lipat terhadap server asal.
  • Malware Manic Android menggunakan jaringan Wi-Fi lokal untuk mengekstraksi data dari perangkat offline melalui titik akhir yang terinfeksi di dekatnya.
  • NetScaler
  • ZombieCard
  • ShadyAI
  • Manic