CHECKLEAKED.CC

Încărcare

Site clasic

BULETIN ZILNIC

Citrix îndeamnă administratorii să remedieze noile defecte NetScaler cât mai curând posibil

Briefing-ul de astăzi acoperă actualizări critice ale Citrix NetScaler, tehnici de amplificare CDN HTTP/3 DoS și noul malware Android care exfiltrează datele prin intermediul mesh relaying.

Administratorii de rețea și inginerii de securitate ar trebui să acorde prioritate verificării configurațiilor de la margine. Dincolo de gestionarea standard a patch-urilor, accentul defensiv trebuie extins pentru a acoperi comportamentele de traducere la nivel de protocol și tacticile de retransmitere a datelor peer-to-peer.

Citrix îndeamnă administratorii să remedieze noile defecte NetScaler cât mai curând posibil

Citrix a emis un aviz urgent prin care le solicită administratorilor să corecteze imediat două vulnerabilități care afectează soluțiile de acces securizat la distanță NetScaler Gateway și dispozitivele de rețea NetScaler ADC.

  • citrix
  • netscaler
Citește sursa originală

Atacul tsunami CDN abuzează de traducerea HTTP/3 pentru o amplificare a DoS de până la 350x

Cercetătorii au dezvăluit atacul „CDN Tsunami”, care exploatează traducerea HTTP/3 în HTTP/1.1 în principalele rețele CDN pentru a obține o amplificare de până la 350x a lățimii de bandă în caz de denial-of-service împotriva serverelor de origine.

De ce contează
Site-urile web care utilizează furnizori CDN afectați pentru traducerea HTTP/3 la marginea periferică sunt vulnerabile la epuizarea severă a lățimii de bandă a serverului de origine.
Ce trebuie făcut
Revizuiți setările de traducere a protocolului CDN edge și controalele de tamponare a serverului de origine.
  • cdn
  • dos
  • http3
  • cloudflare
Citește sursa originală

Malware-ul Manic pentru Android exfiltrează date de pe telefoane offline prin intermediul dispozitivelor infectate din apropiere

O nouă tulpină de malware pentru Android, numită „Manic”, combină frauda bancară și capacitățile de supraveghere, utilizând o tehnică inovatoare de rețea Wi-Fi mesh pentru a exfiltra date furate de pe dispozitive offline prin intermediul smartphone-urilor infectate din apropiere.

De ce contează
Țintele financiare, guvernamentale și militare se confruntă cu exfiltrări persistente de date chiar și atunci când dispozitivele sunt deconectate de la internet.
  • android
  • malware
  • manic
  • spyware
Citește sursa originală

Atacul cu carduri zombie poate reactiva cardurile Visa expirate pentru plăți contactless

Cercetătorii au demonstrat atacul „Zombie Card”, care folosește un sistem de interceptare man-in-the-middle pentru a modifica data de expirare a cardurilor de credit contactless Visa expirate prin NFC, permițând achiziții neautorizate în magazine dacă contul rămâne deschis.

  • visa
  • nfc
  • pos
Citește sursa originală

De ce „IA dubioasă” este următoarea mare problemă de guvernanță a securității

Un incident la Meta a expus date interne sensibile și date ale utilizatorilor după ce un angajat a folosit un agent de inteligență artificială aprobat care a publicat detalii confidențiale pe un forum intern, evidențiind riscurile asociate cu „inteligența artificială dubioasă”.

De ce contează
Organizațiile care utilizează instrumente de inteligență artificială aprobate se confruntă cu riscuri neașteptate de expunere a datelor atunci când agenții aprobați procesează informații sensibile fără limite stricte de acces.
  • meta
  • ai
  • governance
Citește sursa originală

Concluzii cheie

  • Atacurile CDN Tsunami exploatează traducerea de la HTTP/3 la HTTP/1.1 pentru a amplifica traficul DoS de până la 350x împotriva serverelor de origine.
  • Malware-ul maniacal pentru Android folosește o rețea Wi-Fi locală pentru a exfiltra date de pe dispozitive offline prin intermediul unor endpoint-uri infectate din apropiere.
  • NetScaler
  • ZombieCard
  • ShadyAI
  • Manic