RINGKASAN HARIAN
Citrix mendesak administrator untuk segera menambal celah keamanan NetScaler yang baru.
Pengarahan hari ini mencakup pembaruan penting Citrix NetScaler, teknik amplifikasi DoS HTTP/3 CDN, dan malware Android baru yang mengeksfiltrasi data melalui relay mesh.
5 berita2 menit baca

Administrator jaringan dan insinyur keamanan harus memprioritaskan verifikasi konfigurasi di tepi jaringan. Di luar manajemen patch standar, fokus pertahanan harus diperluas untuk mencakup perilaku penerjemahan tingkat protokol dan taktik relai data antar-peer.
Citrix mendesak administrator untuk segera menambal celah keamanan NetScaler yang baru.
Citrix mengeluarkan pemberitahuan mendesak yang meminta administrator untuk segera menambal dua kerentanan yang memengaruhi solusi akses jarak jauh aman NetScaler Gateway dan perangkat jaringan NetScaler ADC.
Serangan Tsunami CDN Memanfaatkan Terjemahan HTTP/3 untuk Amplifikasi DoS hingga 350x
Para peneliti mengungkap serangan 'CDN Tsunami', yang mengeksploitasi terjemahan HTTP/3 ke HTTP/1.1 di CDN utama untuk mencapai amplifikasi bandwidth penolakan layanan hingga 350 kali lipat terhadap server asal.
- Mengapa ini penting
- Situs web yang menggunakan penyedia CDN yang terdampak untuk penerjemahan HTTP/3 di edge rentan terhadap kehabisan bandwidth server asal yang parah.
- Apa yang harus dilakukan
- Tinjau pengaturan terjemahan protokol edge CDN dan kontrol buffering server asal.
Malware Manic Android Mengeksfiltrasi Data dari Ponsel Offline melalui Perangkat Terinfeksi di Sekitarnya
Sebuah varian malware Android baru bernama 'Manic' menggabungkan kemampuan penipuan perbankan dan pengawasan, menggunakan teknik jaringan mesh Wi-Fi baru untuk mengekstrak data curian dari perangkat offline melalui ponsel pintar yang terinfeksi di dekatnya.
- Mengapa ini penting
- Target di sektor keuangan, pemerintahan, dan militer menghadapi kebocoran data yang terus-menerus bahkan ketika perangkat terputus dari internet.
Zombie Card Attack Dapat Menghidupkan Kembali Kartu Visa yang Kedaluwarsa untuk Pembayaran Nirsentuh
Para peneliti mendemonstrasikan serangan 'Zombie Card', yang menggunakan perantara (man-in-the-middle) untuk memodifikasi tanggal kedaluwarsa pada kartu kredit nirsentuh Visa yang sudah kedaluwarsa melalui NFC, sehingga memungkinkan pembelian tanpa izin di toko jika akun tersebut masih aktif.
Mengapa "AI yang Mencurigakan" Merupakan Masalah Tata Kelola Keamanan Besar Berikutnya
Sebuah insiden di Meta mengungkap data internal dan data pengguna yang sensitif setelah seorang karyawan menggunakan agen AI yang telah disetujui dan mempublikasikan detail rahasia secara terbuka di forum internal, menyoroti risiko yang terkait dengan 'AI yang mencurigakan'.
- Mengapa ini penting
- Organisasi yang menggunakan alat AI resmi menghadapi risiko kebocoran data yang tak terduga ketika agen yang disetujui memproses informasi sensitif tanpa batasan akses yang ketat.
Poin-poin utama
- Serangan CDN Tsunami memanfaatkan terjemahan HTTP/3 ke HTTP/1.1 untuk memperkuat lalu lintas DoS hingga 350 kali lipat terhadap server asal.
- Malware Manic Android menggunakan jaringan Wi-Fi lokal untuk mengekstraksi data dari perangkat offline melalui titik akhir yang terinfeksi di dekatnya.