CHECKLEAKED.CC

Caricamento

Sito classico

BOLLETTINO GIORNALIERO

Citrix esorta gli amministratori ad applicare al più presto le nuove vulnerabilità di NetScaler.

Il briefing odierno tratterà gli aggiornamenti critici di Citrix NetScaler, le tecniche di amplificazione DoS HTTP/3 delle CDN e un nuovo malware per Android che esfiltra dati tramite relay mesh.

Gli amministratori di rete e gli ingegneri della sicurezza dovrebbero dare priorità alla verifica delle configurazioni di confine. Oltre alla gestione standard delle patch, l'attenzione in materia di difesa deve estendersi ai comportamenti di traduzione a livello di protocollo e alle tattiche di inoltro dati peer-to-peer.

Citrix esorta gli amministratori ad applicare al più presto le nuove vulnerabilità di NetScaler.

Citrix ha emesso un avviso urgente chiedendo agli amministratori di applicare immediatamente le patch per due vulnerabilità che interessano le soluzioni di accesso remoto sicuro NetScaler Gateway e gli apparati di rete NetScaler ADC.

  • citrix
  • netscaler
Leggi la fonte originale

L'attacco CDN Tsunami sfrutta la traduzione HTTP/3 per amplificare gli attacchi DoS fino a 350 volte.

I ricercatori hanno rivelato l'attacco "CDN Tsunami", che sfrutta la traduzione da HTTP/3 a HTTP/1.1 nelle principali CDN per ottenere un'amplificazione della larghezza di banda per gli attacchi denial-of-service fino a 350 volte superiori contro i server di origine.

Perché è importante
I siti web che utilizzano provider CDN interessati per la traduzione HTTP/3 edge sono vulnerabili a un grave esaurimento della larghezza di banda del server di origine.
Cosa fare
Esamina le impostazioni di traduzione del protocollo edge della CDN e i controlli di buffering del server di origine.
  • cdn
  • dos
  • http3
  • cloudflare
Leggi la fonte originale

Il malware Manic per Android esfiltra dati dai telefoni offline tramite dispositivi infetti nelle vicinanze.

Una nuova variante di malware per Android, denominata "Manic", combina funzionalità di frode bancaria e sorveglianza, utilizzando una tecnica innovativa di rete mesh Wi-Fi per esfiltrare i dati rubati da dispositivi offline tramite smartphone infetti nelle vicinanze.

Perché è importante
Obiettivi finanziari, governativi e militari sono costantemente esposti a esfiltrazioni di dati anche quando i dispositivi sono disconnessi da Internet.
  • android
  • malware
  • manic
  • spyware
Leggi la fonte originale

L'attacco Zombie Card Attack può riattivare le carte Visa scadute per i pagamenti contactless.

I ricercatori hanno dimostrato l'attacco "Zombie Card", che utilizza un sistema man-in-the-middle per modificare la data di scadenza delle carte di credito contactless Visa scadute tramite NFC, consentendo acquisti non autorizzati nei negozi se il conto rimane attivo.

  • visa
  • nfc
  • pos
Leggi la fonte originale

Perché l'intelligenza artificiale "oscura" rappresenta il prossimo grande problema di governance della sicurezza.

Un incidente verificatosi presso Meta ha esposto dati interni e informazioni sensibili degli utenti dopo che un dipendente ha utilizzato un agente di intelligenza artificiale approvato, il quale ha pubblicato dettagli riservati su un forum interno, evidenziando i rischi associati all'"IA di dubbia provenienza".

Perché è importante
Le organizzazioni che utilizzano strumenti di intelligenza artificiale autorizzati si trovano ad affrontare rischi imprevisti di esposizione dei dati quando gli agenti autorizzati elaborano informazioni sensibili senza rigidi limiti di accesso.
  • meta
  • ai
  • governance
Leggi la fonte originale

Punti chiave

  • Gli attacchi CDN Tsunami sfruttano la traduzione da HTTP/3 a HTTP/1.1 per amplificare il traffico DoS fino a 350 volte contro i server di origine.
  • Il malware Manic per Android utilizza una rete Wi-Fi mesh locale per esfiltrare dati da dispositivi offline tramite endpoint infetti nelle vicinanze.
  • NetScaler
  • ZombieCard
  • ShadyAI
  • Manic