BULETIN ZILNIC
Buletin Zilnic de Securitate Cibernetică
În fiecare zi citim presa de securitate, alegem știrile care schimbă ceea ce ar trebui să faci și le rezumăm cu AI. Publicat zilnic la ora 14:00 UTC.
5 știri
Noua funcție zero-day „FalconFlank” de la CrowdStrike acordă privilegii de SYSTEM
Briefing-ul de astăzi acoperă o vulnerabilitate CrowdStrike LPE neactualizată, o vulnerabilitate zero-day Chrome exploatată, atacuri pe scară largă ale pluginurilor WordPress, întârzieri ale e-mailurilor Exchange Online și actualizări urgente pentru Plex.
Citește buletinul complet
Știrile de azi
Noua funcție zero-day „FalconFlank” de la CrowdStrike acordă privilegii de SYSTEM
Peste 440.000 de încercări de exploatare vizează defectele RCE din Super Forms și Elementor Pro
- Ce trebuie făcut
- Actualizați Super Forms la versiunea 6.3.314 sau o versiune ulterioară și Elementor Pro la versiunea 4.2.2 sau o versiune ulterioară imediat.
Google avertizează asupra unei noi vulnerabilități zero-day în Chrome, exploatată în atacuri
- Ce trebuie făcut
- Actualizați imediat browserele Google Chrome la cea mai recentă versiune actualizată.
Plex solicită actualizări imediate după remedierea mai multor defecte de securitate nedezvăluite
Întreruperea Exchange Online provoacă întârzieri în e-mailuri și erori de tip „Server ocupat”
Arhivă
- Parola angajatului tău a apărut într-un jurnal Infostealer. Acum ce urmează?5 știri
- SonicWall SMA 1000 Zero-Days, Virtualizor BGP Hijack și troianul StreamRat5 știri
- Atacuri RAT iraniene care vizează macOS, 22.000 de servere Exchange neactualizate și o încălcare a cheii API METR5 știri
- Rhysida atacă administrația din Berlin, deoarece operatorii de ransomware Aurora abuzează de inteligența artificială Cursor5 știri
- TerminalFix folosește CAPTCHA-uri Cloudflare false pentru a implementa un backdoor de tunel invers5 știri
- Încălcarea datelor de la McKesson, extorcarea ransomware-ului din Berlin și ocolirea patch-urilor PaperCut5 știri
- Peste 8.300 de servere Gitea vulnerabile la atacuri de execuție de cod5 știri
- Australia arestează presupuși hackeri ai TeamPCP implicați în atacuri asupra lanțului de aprovizionare5 știri
- Ubiquiti aplică corecții pentru trei vulnerabilități de securitate de severitate maximă5 știri
- Microsoft PowerToys adaugă comutarea în stil Alt+Tab pentru ferestrele unei aplicații5 știri
- Microsoft: Actualizările din august întrerup imprimarea și exportul PDF în aplicațiile WPF5 știri
- Acord FTC de 400 de milioane de dolari pentru TikTok, malware în lanțul de aprovizionare Android Auto, backdoor npm RedC25 știri
- Canale cu nume atacate: Securizarea comunicării între procese Windows5 știri
- Microsoft lansează tema Classic Outlook pentru noii utilizatori de Outlook5 știri
- Citrix îndeamnă administratorii să remedieze noile defecte NetScaler cât mai curând posibil5 știri
- Spionaj SilkParasite, peste 14.500 de dispozitive Dahua sparte și campania StopAndProtect5 știri
- „Virușii mintali” ai inteligenței artificiale se pot răspândi între agenți prin intermediul fișierelor persistente de prompturi5 știri
- ⚡ Recapitulare săptămânală: Exploit-uri VMware, Windows 0-Day, atacuri MCP, deturnări de browser și multe altele5 știri
- Noua rețea de bot-uri Evooo1Bot Linux transformă routerele în noduri de retransmitere a traficului5 știri