CHECKLEAKED.CC

Ładowanie

Klasyczna wersja

CODZIENNY BRIEFING

Citrix wzywa administratorów do jak najszybszego załatania nowych luk w oprogramowaniu NetScaler

Dzisiejszy briefing obejmuje najważniejsze aktualizacje Citrix NetScaler, techniki wzmacniania ataków DoS za pośrednictwem sieci CDN HTTP/3 i nowe złośliwe oprogramowanie dla systemu Android, które wykrada dane za pośrednictwem przekazywania w sieci kratowej.

Administratorzy sieci i inżynierowie ds. bezpieczeństwa powinni priorytetowo traktować weryfikację konfiguracji brzegowych. Poza standardowym zarządzaniem poprawkami, działania obronne muszą rozszerzyć się o analizę zachowań translacji na poziomie protokołów oraz taktyk przekazywania danych peer-to-peer.

Citrix wzywa administratorów do jak najszybszego załatania nowych luk w oprogramowaniu NetScaler

Firma Citrix wydała pilne ostrzeżenie, w którym zwróciła się do administratorów z prośbą o natychmiastowe załatanie dwóch luk w zabezpieczeniach mających wpływ na bezpieczne rozwiązania zdalnego dostępu NetScaler Gateway i urządzenia sieciowe NetScaler ADC.

  • citrix
  • netscaler
Przeczytaj oryginał

Atak CDN Tsunami wykorzystuje translację HTTP/3 do 350-krotnego wzmocnienia DoS

Badacze ujawnili atak „CDN Tsunami”, który wykorzystuje translację protokołu HTTP/3 na HTTP/1.1 w głównych sieciach CDN w celu osiągnięcia nawet 350-krotnego zwiększenia przepustowości typu „odmowa usługi” przeciwko serwerom źródłowym.

Dlaczego to ważne
Witryny korzystające z dostawców CDN do translacji HTTP/3 na krawędziach są narażone na poważne wyczerpanie przepustowości serwera źródłowego.
Co zrobić
Przejrzyj ustawienia translacji protokołu CDN Edge i kontroli buforowania serwera źródłowego.
  • cdn
  • dos
  • http3
  • cloudflare
Przeczytaj oryginał

Manic Android Malware wykrada dane z telefonów offline za pośrednictwem pobliskich zainfekowanych urządzeń

Nowy szczep złośliwego oprogramowania na system Android o nazwie „Manic” łączy w sobie możliwości dokonywania oszustw bankowych i nadzoru, wykorzystując nowatorską technikę sieci Wi-Fi mesh w celu wykradania skradzionych danych z urządzeń offline za pośrednictwem pobliskich zainfekowanych smartfonów.

Dlaczego to ważne
Cele finansowe, rządowe i wojskowe są narażone na nieustanny wyciek danych, nawet gdy urządzenia są odłączone od Internetu.
  • android
  • malware
  • manic
  • spyware
Przeczytaj oryginał

Atak Zombie Card może przywrócić wygasłe karty Visa do płatności zbliżeniowych

Badacze zaprezentowali atak „Zombie Card”, w którym wykorzystano mechanizm typu man-in-the-middle do zmiany daty ważności wygasłych kart kredytowych Visa zbliżeniowych za pośrednictwem NFC, co umożliwia nieautoryzowane zakupy w sklepach, jeśli konto pozostaje otwarte.

  • visa
  • nfc
  • pos
Przeczytaj oryginał

Dlaczego „podejrzana sztuczna inteligencja” stanowi kolejny poważny problem w zakresie zarządzania bezpieczeństwem

W firmie Meta doszło do incydentu, w wyniku którego ujawniono poufne dane wewnętrzne i dane użytkowników, po tym jak pracownik wykorzystał zatwierdzonego agenta sztucznej inteligencji, który opublikował poufne informacje publicznie na wewnętrznym forum, co uwypukliło ryzyko związane z „podejrzaną sztuczną inteligencją”.

Dlaczego to ważne
Organizacje korzystające z zatwierdzonych narzędzi sztucznej inteligencji (AI) stają w obliczu nieoczekiwanego ryzyka ujawnienia danych, gdy zatwierdzeni agenci przetwarzają poufne informacje bez ścisłych granic dostępu.
  • meta
  • ai
  • governance
Przeczytaj oryginał

Najważniejsze wnioski

  • Ataki CDN Tsunami wykorzystują translację protokołu HTTP/3 na HTTP/1.1 w celu wzmocnienia ruchu DoS nawet 350-krotnie przeciwko serwerom źródłowym.
  • Szkodliwe oprogramowanie na Androida wykorzystuje lokalną sieć Wi-Fi do wykradania danych z urządzeń offline za pośrednictwem pobliskich zainfekowanych punktów końcowych.
  • NetScaler
  • ZombieCard
  • ShadyAI
  • Manic