CHECKLEAKED.CC

Laden

Klassieke site

DAGELIJKSE BRIEFING

Citrix dringt er bij beheerders op aan om de nieuwe beveiligingslekken in NetScaler zo snel mogelijk te verhelpen.

De briefing van vandaag behandelt belangrijke updates voor Citrix NetScaler, CDN HTTP/3 DoS-versterkingstechnieken en nieuwe Android-malware die gegevens steelt via mesh-relaying.

Netwerkbeheerders en beveiligingsengineers moeten prioriteit geven aan het controleren van de configuraties aan de rand van het netwerk. Naast standaard patchbeheer moet de focus op beveiliging worden uitgebreid naar vertaalgedrag op protocolniveau en tactieken voor het doorgeven van gegevens tussen peers.

Citrix dringt er bij beheerders op aan om de nieuwe beveiligingslekken in NetScaler zo snel mogelijk te verhelpen.

Citrix heeft een dringend advies uitgegeven waarin beheerders worden verzocht twee beveiligingslekken in de beveiligde oplossingen voor externe toegang van NetScaler Gateway en de netwerkapparaten van NetScaler ADC onmiddellijk te dichten.

  • citrix
  • netscaler
Lees het origineel

CDN-tsunami-aanval misbruikt HTTP/3-vertaling voor een DoS-versterking tot wel 350x.

Onderzoekers hebben de 'CDN Tsunami'-aanval onthuld, die gebruikmaakt van de vertaling van HTTP/3 naar HTTP/1.1 in grote CDN's om tot 350 keer de bandbreedte van denial-of-service-aanvallen op originele servers te vergroten.

Waarom het ertoe doet
Websites die gebruikmaken van getroffen CDN-providers voor HTTP/3-vertaling aan de rand van het netwerk, zijn kwetsbaar voor ernstige overbelasting van de bandbreedte van de oorspronkelijke server.
Wat te doen
Controleer de instellingen voor protocolvertaling van het CDN-edge-netwerk en de bufferinstellingen van de oorspronkelijke server.
  • cdn
  • dos
  • http3
  • cloudflare
Lees het origineel

Manic Android-malware steelt gegevens van offline telefoons via geïnfecteerde apparaten in de buurt.

Een nieuwe Android-malwarevariant genaamd 'Manic' combineert mogelijkheden voor bankfraude en surveillance, en maakt gebruik van een nieuwe Wi-Fi-meshnetwerktechniek om gestolen gegevens van offline apparaten te onttrekken via geïnfecteerde smartphones in de buurt.

Waarom het ertoe doet
Financiële instellingen, overheidsinstanties en militaire organisaties worden voortdurend geconfronteerd met datalekken, zelfs wanneer apparaten niet met internet zijn verbonden.
  • android
  • malware
  • manic
  • spyware
Lees het origineel

Zombie Card Attack kan verlopen Visa-kaarten weer bruikbaar maken voor contactloze betalingen.

Onderzoekers hebben de 'Zombie Card'-aanval gedemonstreerd, waarbij een man-in-the-middle-aanval wordt gebruikt om de vervaldatum van verlopen Visa-contactloze creditcards via NFC te wijzigen. Hierdoor kunnen ongeautoriseerde aankopen in winkels worden gedaan als de rekening actief blijft.

  • visa
  • nfc
  • pos
Lees het origineel

Waarom "duistere AI" het volgende grote governanceprobleem voor de beveiliging wordt.

Een incident bij Meta bracht gevoelige interne en gebruikersgegevens aan het licht nadat een medewerker een goedgekeurde AI-agent had gebruikt die vertrouwelijke details openbaar maakte op een intern forum. Dit benadrukt de risico's die gepaard gaan met 'dubieuze AI'.

Waarom het ertoe doet
Organisaties die gebruikmaken van goedgekeurde AI-tools lopen onverwachte risico's op datalekken wanneer geautoriseerde partijen gevoelige informatie verwerken zonder strikte toegangsbeperkingen.
  • meta
  • ai
  • governance
Lees het origineel

Belangrijkste punten

  • CDN-tsunami-aanvallen maken gebruik van de vertaling van HTTP/3 naar HTTP/1.1 om DoS-verkeer tot wel 350 keer te versterken tegen de oorspronkelijke servers.
  • De Manic Android-malware gebruikt een lokaal wifi-netwerk om gegevens van offline apparaten te stelen via geïnfecteerde eindpunten in de buurt.
  • NetScaler
  • ZombieCard
  • ShadyAI
  • Manic