CHECKLEAKED.CC

Ładowanie

Klasyczna wersja

CODZIENNY BRIEFING

Firma Microsoft wprowadza klasyczny motyw programu Outlook dla nowych użytkowników programu Outlook

Dzisiejszy briefing dotyczył aktywnego wykorzystania luki w zabezpieczeniach Entra ID o najwyższym stopniu zagrożenia, dyrektyw CISA na serwerze TrueConf oraz rozprzestrzeniania nowego złośliwego oprogramowania za pośrednictwem banerów FTP.

Aktywne wykorzystywanie infrastruktury tożsamości i komunikacji jest obecnie priorytetem w zakresie bezpieczeństwa. Microsoft naprawił krytyczną lukę w zabezpieczeniach swojej platformy Entra ID, a CISA nakazała agencjom federalnym pilne usunięcie aktywnie wykorzystywanych luk w systemie TrueConf Server.

Zespoły ds. bezpieczeństwa zarządzające dostawcami tożsamości i samodzielnie hostowanymi platformami komunikacyjnymi powinny natychmiast priorytetowo traktować działania naprawcze, aby zapobiec nieautoryzowanemu dostępowi i potencjalnemu bocznemu przemieszczaniu się między sieciami.

Microsoft ostrzega przed luką Entra ID wykorzystywaną w atakach o maksymalnym stopniu zagrożenia

Firma Microsoft załatała lukę o najwyższym stopniu zagrożenia w swojej platformie do zarządzania tożsamością i dostępem Entra ID, która była już celem aktywnych ataków.

Dlaczego to ważne
Entra ID stanowi podstawową warstwę tożsamości dla usług w chmurze Microsoft; wykorzystanie tej funkcjonalności może umożliwić atakującym ominięcie kontroli dostępu i naruszenie bezpieczeństwa środowisk korporacyjnych.
  • microsoft
  • entra
  • identity
Przeczytaj oryginał

CISA nakazuje władzom federalnym załatanie aktywnie wykorzystywanych luk w serwerze TrueConf

Stany Zjednoczone

Dlaczego to ważne
Organizacje wdrażające samodzielnie hostowaną infrastrukturę wideokonferencyjną TrueConf Server ryzykują zdalne naruszenie bezpieczeństwa, jeśli wady te nie zostaną naprawione.
  • cisa
  • trueconf
Przeczytaj oryginał

Hakerzy wykorzystują banery serwerów FTP do dostarczania nowego złośliwego oprogramowania dla systemu Windows

Aktorzy zagrożeń wykorzystują banery FTP do ukrywania poleceń, które dostarczają dwa dotychczas nieudokumentowane trojany umożliwiające zdalny dostęp o nazwach E4del i PINHOLE.

  • ftp
  • e4del
Przeczytaj oryginał

Firma Microsoft wprowadza klasyczny motyw programu Outlook dla nowych użytkowników programu Outlook

Firma Microsoft rozpoczęła udostępnianie klasycznego motywu programu Outlook dla użytkowników uzyskujących dostęp do aplikacji Outlook w sieci Web, a także nowego motywu programu Outlook dla systemu Windows. Ich celem jest zapewnienie użytkownikom znajomego interfejsu wizualnego.

  • microsoft
  • outlook
  • windows
Przeczytaj oryginał

Wazuh i sztuczna inteligencja dla ulepszonych przepływów pracy SOC

W artykule branżowym opisano, w jaki sposób Centra Operacji Bezpieczeństwa wykorzystują integrację sztucznej inteligencji z platformami takimi jak Wazuh, aby pomóc analitykom w korelacji alertów, wyjaśnieniach kontekstowych i reagowaniu na incydenty.

Dlaczego to ważne
Zespoły SOC, które muszą stawić czoła dużej liczbie alertów, mogą wykorzystywać wspomagane sztuczną inteligencją przepływy pracy wraz z narzędziami SIEM i XDR w celu przyspieszenia analizy zagrożeń i obsługi incydentów.
  • wazuh
  • ai
  • soc
Przeczytaj oryginał

Najważniejsze wnioski

  • Agencje federalne i administratorzy przedsiębiorstw muszą natychmiast załatać aktywnie wykorzystywane luki w oprogramowaniu TrueConf Server.
  • TrueConf
  • CISA
  • Wazuh
  • EntraID
  • E4del