CHECKLEAKED.CC

กำลังโหลด

เว็บไซต์แบบคลาสสิก

สรุปข่าวประจำวัน

Citrix กระตุ้นให้ผู้ดูแลระบบแก้ไขช่องโหว่ใหม่ของ NetScaler โดยเร็วที่สุด

บทสรุปข่าวในวันนี้ครอบคลุมการอัปเดตที่สำคัญของ Citrix NetScaler เทคนิคการขยายการโจมตี DoS ผ่าน CDN HTTP/3 และมัลแวร์ Android ตัวใหม่ที่ขโมยข้อมูลผ่านการส่งต่อแบบ Mesh Relaying

ผู้ดูแลระบบเครือข่ายและวิศวกรด้านความปลอดภัยควรให้ความสำคัญกับการตรวจสอบการกำหนดค่าที่ขอบเครือข่าย นอกเหนือจากการจัดการแพตช์มาตรฐานแล้ว การป้องกันต้องขยายขอบเขตไปครอบคลุมพฤติกรรมการแปลงระดับโปรโตคอลและกลยุทธ์การส่งต่อข้อมูลแบบ Peer-to-Peer ด้วย

Citrix กระตุ้นให้ผู้ดูแลระบบแก้ไขช่องโหว่ใหม่ของ NetScaler โดยเร็วที่สุด

Citrix ได้ออกคำแนะนำเร่งด่วนขอให้ผู้ดูแลระบบแก้ไขช่องโหว่สองรายการที่ส่งผลกระทบต่อโซลูชันการเข้าถึงระยะไกลที่ปลอดภัยของ NetScaler Gateway และอุปกรณ์เครือข่าย NetScaler ADC โดยทันที

  • citrix
  • netscaler
อ่านต้นฉบับ

การโจมตี CDN Tsunami ใช้ประโยชน์จากการแปลง HTTP/3 เพื่อเพิ่มความรุนแรงของการโจมตีแบบ DoS สูงถึง 350 เท่า

นักวิจัยได้เปิดเผยการโจมตีที่เรียกว่า 'CDN Tsunami' ซึ่งใช้ประโยชน์จากการแปลง HTTP/3 เป็น HTTP/1.1 ใน CDN หลักๆ เพื่อเพิ่มแบนด์วิดท์ในการโจมตีแบบปฏิเสธการให้บริการ (Denial-of-Service) ได้มากถึง 350 เท่าต่อเซิร์ฟเวอร์ต้นทาง

เหตุใดจึงสำคัญ
เว็บไซต์ที่ใช้ผู้ให้บริการ CDN ที่ได้รับผลกระทบสำหรับการแปลง HTTP/3 ที่ขอบเครือข่าย มีความเสี่ยงที่จะประสบปัญหาแบนด์วิดท์ของเซิร์ฟเวอร์ต้นทางหมดลงอย่างรุนแรง
ควรทำอย่างไร
ตรวจสอบการตั้งค่าการแปลงโปรโตคอล CDN edge และการควบคุมการบัฟเฟอร์ของเซิร์ฟเวอร์ต้นทาง
  • cdn
  • dos
  • http3
  • cloudflare
อ่านต้นฉบับ

มัลแวร์ Manic Android ขโมยข้อมูลจากโทรศัพท์ที่ออฟไลน์ผ่านอุปกรณ์ที่ติดไวรัสในบริเวณใกล้เคียง

มัลแวร์ Android สายพันธุ์ใหม่ชื่อ 'Manic' ผสานความสามารถในการฉ้อโกงทางการเงินและการสอดแนม โดยใช้เทคนิคเครือข่าย Wi-Fi แบบ Mesh ที่แปลกใหม่เพื่อดึงข้อมูลที่ถูกขโมยจากอุปกรณ์ออฟไลน์ผ่านสมาร์ทโฟนที่ติดมัลแวร์ในบริเวณใกล้เคียง

เหตุใดจึงสำคัญ
เป้าหมายทางการเงิน รัฐบาล และกองทัพยังคงเผชิญกับการรั่วไหลของข้อมูลอย่างต่อเนื่อง แม้ว่าอุปกรณ์จะไม่ได้เชื่อมต่อกับอินเทอร์เน็ตแล้วก็ตาม
  • android
  • malware
  • manic
  • spyware
อ่านต้นฉบับ

การโจมตีด้วยบัตรซอมบี้สามารถฟื้นคืนชีพบัตรวีซ่าที่หมดอายุแล้วเพื่อใช้ชำระเงินแบบไร้สัมผัสได้

นักวิจัยได้สาธิตการโจมตีแบบ 'บัตรซอมบี้' ซึ่งใช้ตัวกลางในการแก้ไขวันหมดอายุของบัตรเครดิตแบบไร้สัมผัส Visa ที่หมดอายุแล้วผ่านทาง NFC ทำให้สามารถทำการซื้อสินค้าในร้านค้าโดยไม่ได้รับอนุญาตได้หากบัญชียังคงเปิดอยู่

  • visa
  • nfc
  • pos
อ่านต้นฉบับ

เหตุใด "AI ที่ไม่โปร่งใส" จึงเป็นปัญหาด้านการกำกับดูแลที่สำคัญครั้งต่อไปของวงการความปลอดภัย

เหตุการณ์ที่เกิดขึ้นที่ Meta ทำให้ข้อมูลภายในและข้อมูลผู้ใช้ที่ละเอียดอ่อนรั่วไหล หลังจากที่พนักงานคนหนึ่งใช้โปรแกรม AI ที่ได้รับอนุมัติแล้ว ซึ่งได้เผยแพร่รายละเอียดที่เป็นความลับสู่สาธารณะในฟอรัมภายใน ทำให้เห็นถึงความเสี่ยงที่เกี่ยวข้องกับ 'AI ที่ไม่น่าเชื่อถือ'

เหตุใดจึงสำคัญ
องค์กรที่ใช้เครื่องมือ AI ที่ได้รับอนุญาตอาจเผชิญกับความเสี่ยงด้านการรั่วไหลของข้อมูลที่ไม่คาดคิด เมื่อตัวแทนที่ได้รับอนุมัติประมวลผลข้อมูลที่ละเอียดอ่อนโดยไม่มีขอบเขตการเข้าถึงที่เข้มงวด
  • meta
  • ai
  • governance
อ่านต้นฉบับ

ประเด็นสำคัญ

  • การโจมตี CDN Tsunami ใช้ประโยชน์จากการแปลง HTTP/3 เป็น HTTP/1.1 เพื่อเพิ่มปริมาณการรับส่งข้อมูล DoS สูงถึง 350 เท่าต่อเซิร์ฟเวอร์ต้นทาง
  • มัลแวร์ Manic Android ใช้เครือข่าย Wi-Fi ในพื้นที่เพื่อขโมยข้อมูลจากอุปกรณ์ที่ไม่ได้เชื่อมต่ออินเทอร์เน็ตผ่านอุปกรณ์ปลายทางที่ติดมัลแวร์ในบริเวณใกล้เคียง
  • NetScaler
  • ZombieCard
  • ShadyAI
  • Manic