BOLLETTINO GIORNALIERO
Citrix esorta gli amministratori ad applicare al più presto le nuove vulnerabilità di NetScaler.
Il briefing odierno tratterà gli aggiornamenti critici di Citrix NetScaler, le tecniche di amplificazione DoS HTTP/3 delle CDN e un nuovo malware per Android che esfiltra dati tramite relay mesh.
5 notizie2 min di lettura

Gli amministratori di rete e gli ingegneri della sicurezza dovrebbero dare priorità alla verifica delle configurazioni di confine. Oltre alla gestione standard delle patch, l'attenzione in materia di difesa deve estendersi ai comportamenti di traduzione a livello di protocollo e alle tattiche di inoltro dati peer-to-peer.
Citrix esorta gli amministratori ad applicare al più presto le nuove vulnerabilità di NetScaler.
Citrix ha emesso un avviso urgente chiedendo agli amministratori di applicare immediatamente le patch per due vulnerabilità che interessano le soluzioni di accesso remoto sicuro NetScaler Gateway e gli apparati di rete NetScaler ADC.
L'attacco CDN Tsunami sfrutta la traduzione HTTP/3 per amplificare gli attacchi DoS fino a 350 volte.
I ricercatori hanno rivelato l'attacco "CDN Tsunami", che sfrutta la traduzione da HTTP/3 a HTTP/1.1 nelle principali CDN per ottenere un'amplificazione della larghezza di banda per gli attacchi denial-of-service fino a 350 volte superiori contro i server di origine.
- Perché è importante
- I siti web che utilizzano provider CDN interessati per la traduzione HTTP/3 edge sono vulnerabili a un grave esaurimento della larghezza di banda del server di origine.
- Cosa fare
- Esamina le impostazioni di traduzione del protocollo edge della CDN e i controlli di buffering del server di origine.
Il malware Manic per Android esfiltra dati dai telefoni offline tramite dispositivi infetti nelle vicinanze.
Una nuova variante di malware per Android, denominata "Manic", combina funzionalità di frode bancaria e sorveglianza, utilizzando una tecnica innovativa di rete mesh Wi-Fi per esfiltrare i dati rubati da dispositivi offline tramite smartphone infetti nelle vicinanze.
- Perché è importante
- Obiettivi finanziari, governativi e militari sono costantemente esposti a esfiltrazioni di dati anche quando i dispositivi sono disconnessi da Internet.
L'attacco Zombie Card Attack può riattivare le carte Visa scadute per i pagamenti contactless.
I ricercatori hanno dimostrato l'attacco "Zombie Card", che utilizza un sistema man-in-the-middle per modificare la data di scadenza delle carte di credito contactless Visa scadute tramite NFC, consentendo acquisti non autorizzati nei negozi se il conto rimane attivo.
Perché l'intelligenza artificiale "oscura" rappresenta il prossimo grande problema di governance della sicurezza.
Un incidente verificatosi presso Meta ha esposto dati interni e informazioni sensibili degli utenti dopo che un dipendente ha utilizzato un agente di intelligenza artificiale approvato, il quale ha pubblicato dettagli riservati su un forum interno, evidenziando i rischi associati all'"IA di dubbia provenienza".
- Perché è importante
- Le organizzazioni che utilizzano strumenti di intelligenza artificiale autorizzati si trovano ad affrontare rischi imprevisti di esposizione dei dati quando gli agenti autorizzati elaborano informazioni sensibili senza rigidi limiti di accesso.
Punti chiave
- Gli attacchi CDN Tsunami sfruttano la traduzione da HTTP/3 a HTTP/1.1 per amplificare il traffico DoS fino a 350 volte contro i server di origine.
- Il malware Manic per Android utilizza una rete Wi-Fi mesh locale per esfiltrare dati da dispositivi offline tramite endpoint infetti nelle vicinanze.