CHECKLEAKED.CC

Загрузка

Классический сайт

ЕЖЕДНЕВНАЯ СВОДКА

Microsoft внедряет классическую тему оформления Outlook для новых пользователей Outlook.

Сегодняшний брифинг посвящен активной эксплуатации уязвимости Entra ID максимальной степени опасности, директивам CISA в отношении TrueConf Server, а также новым способам распространения вредоносного ПО через FTP-баннеры.

Сегодня одной из главных задач в сфере безопасности является активное использование уязвимостей в инфраструктуре идентификации и связи. Компания Microsoft устранила критическую уязвимость в своей платформе Entra ID, а CISA обязала федеральные агентства срочно исправить уязвимости в TrueConf Server, которые активно используются злоумышленниками.

Группам безопасности, управляющим поставщиками идентификационных данных и самостоятельно размещаемыми коммуникационными платформами, следует незамедлительно принять меры по устранению уязвимостей, чтобы предотвратить несанкционированный доступ и потенциальное перемещение угроз внутри сетей.

Microsoft предупреждает о максимально серьезной уязвимости Entra ID, использованной в атаках.

Компания Microsoft устранила уязвимость максимальной степени серьезности в своей платформе управления идентификацией и доступом Entra ID, которая уже стала объектом активных атак.

Почему это важно
Entra ID является основным уровнем идентификации для облачных сервисов Microsoft; его использование может позволить злоумышленникам обойти средства контроля доступа и скомпрометировать корпоративные среды.
  • microsoft
  • entra
  • identity
Читать оригинал

CISA обязала федеральные органы устранить уязвимости в активно используемых серверах TrueConf.

США

Почему это важно
Организации, развертывающие собственную инфраструктуру видеоконференцсвязи TrueConf Server, рискуют подвергнуться удаленному взлому, если эти недостатки останутся неустраненными.
  • cisa
  • trueconf
Читать оригинал

Хакеры используют баннеры FTP-серверов для распространения нового вредоносного ПО для Windows.

Злоумышленники используют FTP-баннеры для сокрытия команд, которые запускают два ранее не описанных трояна удаленного доступа под названиями E4del и PINHOLE.

  • ftp
  • e4del
Читать оригинал

Microsoft внедряет классическую тему оформления Outlook для новых пользователей Outlook.

Компания Microsoft начала внедрение классической темы оформления Outlook для пользователей, использующих веб-версию Outlook и новую версию Outlook для Windows, с целью обеспечения привычного визуального интерфейса.

  • microsoft
  • outlook
  • windows
Читать оригинал

Wazuh и ИИ для улучшения рабочих процессов SOC

В отраслевой статье обсуждается, как центры оперативного управления безопасностью используют интеграцию ИИ с такими платформами, как Wazuh, чтобы помочь аналитикам в сопоставлении оповещений, контекстном объяснении и реагировании на инциденты.

Почему это важно
Команды SOC, сталкивающиеся с большим объемом оповещений, могут использовать рабочие процессы с поддержкой ИИ в сочетании с инструментами SIEM и XDR для ускорения анализа угроз и обработки инцидентов.
  • wazuh
  • ai
  • soc
Читать оригинал

Основные выводы

  • Федеральные ведомства и администраторы предприятий должны немедленно устранить уязвимости в активно используемых системах TrueConf Server.
  • TrueConf
  • CISA
  • Wazuh
  • EntraID
  • E4del