CHECKLEAKED.CC

Carregando

Site clássico

BOLETIM DIÁRIO

A Citrix recomenda fortemente que os administradores corrijam as novas falhas do NetScaler o mais rápido possível.

O briefing de hoje aborda atualizações críticas do Citrix NetScaler, técnicas de amplificação de DoS em CDN HTTP/3 e um novo malware para Android que exfiltra dados por meio de retransmissão em malha.

Administradores de rede e engenheiros de segurança devem priorizar a verificação das configurações de borda. Além do gerenciamento padrão de patches, o foco defensivo deve ser expandido para abranger comportamentos de tradução em nível de protocolo e táticas de retransmissão de dados ponto a ponto.

A Citrix recomenda fortemente que os administradores corrijam as novas falhas do NetScaler o mais rápido possível.

A Citrix emitiu um aviso urgente solicitando aos administradores que corrijam imediatamente duas vulnerabilidades que afetam as soluções de acesso remoto seguro NetScaler Gateway e os dispositivos de rede NetScaler ADC.

  • citrix
  • netscaler
Ler a fonte original

O ataque CDN Tsunami abusa da tradução HTTP/3 para amplificar o dano de negação de serviço (DoS) em até 350 vezes.

Pesquisadores revelaram o ataque "CDN Tsunami", que explora a tradução de HTTP/3 para HTTP/1.1 em grandes redes de distribuição de conteúdo (CDNs) para alcançar uma amplificação de largura de banda de até 350 vezes em ataques de negação de serviço contra servidores de origem.

Por que isso importa
Sites que utilizam provedores de CDN afetados para tradução HTTP/3 na borda da rede estão vulneráveis à grave exaustão da largura de banda do servidor de origem.
O que fazer
Analise as configurações de tradução de protocolo de borda da CDN e os controles de buffer do servidor de origem.
  • cdn
  • dos
  • http3
  • cloudflare
Ler a fonte original

O malware Manic para Android extrai dados de telefones offline por meio de dispositivos infectados próximos.

Uma nova variante de malware para Android chamada 'Manic' combina recursos de fraude bancária e vigilância, utilizando uma técnica inovadora de rede mesh Wi-Fi para extrair dados roubados de dispositivos offline por meio de smartphones infectados próximos.

Por que isso importa
Alvos financeiros, governamentais e militares enfrentam exfiltração de dados persistente, mesmo quando os dispositivos estão desconectados da internet.
  • android
  • malware
  • manic
  • spyware
Ler a fonte original

O Zombie Card Attack pode reviver cartões Visa expirados para pagamentos sem contato.

Pesquisadores demonstraram o ataque "Cartão Zumbi", que utiliza um mecanismo de interceptação (man-in-the-middle) para modificar a data de validade de cartões de crédito Visa contactless vencidos via NFC, possibilitando compras não autorizadas em lojas físicas caso a conta permaneça ativa.

  • visa
  • nfc
  • pos
Ler a fonte original

Por que a "IA obscura" é o próximo grande problema de governança em segurança?

Um incidente na Meta expôs dados internos e de usuários sensíveis depois que um funcionário utilizou um agente de IA aprovado que publicou detalhes confidenciais em um fórum interno, destacando os riscos associados à "IA duvidosa".

Por que isso importa
Organizações que utilizam ferramentas de IA homologadas enfrentam riscos inesperados de exposição de dados quando agentes autorizados processam informações sensíveis sem limites de acesso rigorosos.
  • meta
  • ai
  • governance
Ler a fonte original

Principais pontos

  • Os ataques CDN Tsunami exploram a tradução de HTTP/3 para HTTP/1.1 para amplificar o tráfego de negação de serviço (DoS) em até 350 vezes contra servidores de origem.
  • O malware Manic para Android utiliza uma rede Wi-Fi local para exfiltrar dados de dispositivos offline através de endpoints infectados próximos.
  • NetScaler
  • ZombieCard
  • ShadyAI
  • Manic