CODZIENNY BRIEFING
Codzienny Briefing Cyberbezpieczeństwa
Każdego dnia czytamy prasę branżową dotyczącą bezpieczeństwa, wybieramy wiadomości, które zmieniają to, co powinieneś zrobić, i podsumowujemy je za pomocą AI. Publikowany codziennie o 14:00 UTC.
5 wiadomości
Nowy atak typu zero-day w CrowdStrike „FalconFlank” przyznaje uprawnienia SYSTEM
Dzisiejszy briefing dotyczył niezałatanego ataku na lukę w zabezpieczeniach CrowdStrike LPE, wykorzystanego ataku typu zero-day w Chrome, szeroko rozpowszechnionych ataków na wtyczki WordPress, opóźnień w działaniu poczty e-mail w Exchange Online i pilnych aktualizacji dla Plex.
Przeczytaj cały briefing
Dzisiejsze wiadomości
Nowy atak typu zero-day w CrowdStrike „FalconFlank” przyznaje uprawnienia SYSTEM
Ponad 440 000 prób wykorzystania luk w zabezpieczeniach Super Forms i Elementor Pro RCE
- Co zrobić
- Natychmiast zaktualizuj Super Forms do wersji 6.3.314 lub nowszej i Elementor Pro do wersji 4.2.2 lub nowszej.
Google ostrzega przed nową luką typu zero-day w Chrome wykorzystywaną w atakach
- Co zrobić
- Natychmiast zaktualizuj przeglądarkę Google Chrome do najnowszej wersji z poprawkami.
Plex wzywa do natychmiastowej aktualizacji po załataniu wielu nieujawnionych luk w zabezpieczeniach
Awaria usługi Exchange Online powoduje opóźnienia w wysyłaniu wiadomości e-mail i błędy „Serwer zajęty”
Archiwum
- Hasło Twojego pracownika pojawiło się w dzienniku kradzieży danych. Co teraz?5 wiadomości
- SonicWall SMA 1000 Zero-Days, przejęcie kontroli nad BGP przez Virtualizor i trojan StreamRat5 wiadomości
- Irańskie RAT-y atakujące system macOS, 22 000 niezałatanych serwerów Exchange i naruszenie klucza API METR5 wiadomości
- Rhysida atakuje administrację Berlina, ponieważ operatorzy ransomware Aurora nadużywają sztucznej inteligencji kursora5 wiadomości
- TerminalFix wykorzystuje fałszywe CAPTCHA Cloudflare do wdrożenia tylnego wejścia w tunelu odwrotnym5 wiadomości
- Wyciek danych McKesson, wymuszenie okupu za pomocą ransomware w Berlinie i obejście poprawki PaperCut5 wiadomości
- Ponad 8300 serwerów Gitea podatnych na ataki polegające na wykonywaniu kodu5 wiadomości
- Australia aresztowała domniemanych hakerów z TeamPCP odpowiedzialnych za ataki na łańcuchy dostaw5 wiadomości
- Ubiquiti łata trzy luki w zabezpieczeniach o najwyższym stopniu zagrożenia5 wiadomości
- Microsoft PowerToys dodaje funkcję przełączania okien aplikacji w stylu Alt+Tab5 wiadomości
- Microsoft: aktualizacje z sierpnia przerywają drukowanie i eksportowanie plików PDF w aplikacjach WPF5 wiadomości
- Ugoda FTC w sprawie TikToka na kwotę 400 mln USD, złośliwe oprogramowanie w łańcuchu dostaw Androida Auto, tylne wejście do npm RedC25 wiadomości
- Nazwane potoki pod atakiem: zabezpieczanie komunikacji międzyprocesowej w systemie Windows5 wiadomości
- Firma Microsoft wprowadza klasyczny motyw programu Outlook dla nowych użytkowników programu Outlook5 wiadomości
- Citrix wzywa administratorów do jak najszybszego załatania nowych luk w oprogramowaniu NetScaler5 wiadomości
- Szpiegostwo SilkParasite, zhakowanie ponad 14 500 urządzeń Dahua i kampania StopAndProtect5 wiadomości
- „Wirusy umysłu” AI mogą rozprzestrzeniać się między agentami za pośrednictwem trwałych plików monitowych5 wiadomości
- ⚡ Podsumowanie tygodnia: luki w zabezpieczeniach VMware, luka 0-Day w systemie Windows, ataki MCP, przejęcia przeglądarek i inne5 wiadomości
- Nowy botnet Evooo1Bot Linux zmienia routery w węzły przekaźnikowe ruchu5 wiadomości