CHECKLEAKED.CC

กำลังโหลด

เว็บไซต์แบบคลาสสิก

สรุปข่าวประจำวัน

ไมโครซอฟต์เปิดตัวธีม Outlook แบบคลาสสิกสำหรับผู้ใช้ Outlook ใหม่

การบรรยายสรุปในวันนี้ครอบคลุมถึงการโจมตีช่องโหว่ระดับสูงสุดของ Entra ID อย่างจริงจัง คำสั่งของ CISA เกี่ยวกับ TrueConf Server และการส่งมัลแวร์รูปแบบใหม่ผ่านแบนเนอร์ FTP

การโจมตีโครงสร้างพื้นฐานด้านการระบุตัวตนและการสื่อสารอย่างโจ่งแจ้งเป็นประเด็นสำคัญอันดับต้นๆ ด้านความปลอดภัยในปัจจุบัน ไมโครซอฟต์ได้แก้ไขช่องโหว่ที่สำคัญในแพลตฟอร์ม Entra ID ของตนแล้ว ในขณะที่ CISA ได้สั่งให้หน่วยงานของรัฐบาลกลางเร่งแก้ไขช่องโหว่ที่ถูกโจมตีอย่างแพร่หลายใน TrueConf Server

ทีมรักษาความปลอดภัยที่ดูแลผู้ให้บริการยืนยันตัวตนและแพลตฟอร์มการสื่อสารแบบโฮสต์เอง ควรให้ความสำคัญกับการแก้ไขปัญหาโดยทันที เพื่อป้องกันการเข้าถึงโดยไม่ได้รับอนุญาตและการเคลื่อนย้ายข้ามเครือข่ายที่อาจเกิดขึ้นได้

ไมโครซอฟต์เตือนถึงช่องโหว่ร้ายแรงที่สุดของ Entra ID ที่ถูกนำไปใช้ในการโจมตี

ไมโครซอฟต์ได้แก้ไขช่องโหว่ร้ายแรงระดับสูงสุดในแพลตฟอร์มการจัดการข้อมูลประจำตัวและการเข้าถึง Entra ID ซึ่งเคยถูกโจมตีมาแล้ว

เหตุใดจึงสำคัญ
Entra ID เป็นชั้นข้อมูลประจำตัวหลักสำหรับบริการคลาวด์ของ Microsoft การถูกโจมตีอาจทำให้ผู้โจมตีสามารถหลีกเลี่ยงการควบคุมการเข้าถึงและบุกรุกสภาพแวดล้อมขององค์กรได้
  • microsoft
  • entra
  • identity
อ่านต้นฉบับ

CISA สั่งให้หน่วยงานรัฐบาลกลางแก้ไขช่องโหว่ของ TrueConf Server ที่ถูกใช้ประโยชน์อย่างแพร่หลาย

สหรัฐอเมริกา

เหตุใดจึงสำคัญ
องค์กรที่ใช้งานโครงสร้างพื้นฐานการประชุมทางวิดีโอ TrueConf Server แบบโฮสต์เอง มีความเสี่ยงที่จะถูกโจมตีจากระยะไกลหากช่องโหว่เหล่านี้ยังไม่ได้รับการแก้ไข
  • cisa
  • trueconf
อ่านต้นฉบับ

แฮกเกอร์ใช้ประโยชน์จากแบนเนอร์ของเซิร์ฟเวอร์ FTP เพื่อส่งมัลแวร์ Windows ตัวใหม่

ผู้โจมตีใช้ประโยชน์จากแบนเนอร์ FTP เพื่อซ่อนคำสั่งที่ส่งมัลแวร์โทรจันสำหรับการเข้าถึงระยะไกลสองตัวที่ไม่เคยมีการบันทึกมาก่อน ได้แก่ E4del และ PINHOLE

  • ftp
  • e4del
อ่านต้นฉบับ

ไมโครซอฟต์เปิดตัวธีม Outlook แบบคลาสสิกสำหรับผู้ใช้ Outlook ใหม่

ไมโครซอฟต์ได้เริ่มทยอยเปิดใช้งานธีม Outlook แบบคลาสสิกสำหรับผู้ใช้ที่เข้าถึง Outlook บนเว็บและ Outlook เวอร์ชันใหม่สำหรับ Windows โดยมีเป้าหมายเพื่อให้ผู้ใช้มีอินเทอร์เฟซภาพที่คุ้นเคย

  • microsoft
  • outlook
  • windows
อ่านต้นฉบับ

Wazuh และ AI เพื่อเพิ่มประสิทธิภาพเวิร์กโฟลว์ SOC

บทความในอุตสาหกรรมกล่าวถึงวิธีการที่ศูนย์ปฏิบัติการด้านความปลอดภัย (Security Operations Centers) ใช้การผสานรวม AI กับแพลตฟอร์มต่างๆ เช่น Wazuh เพื่อช่วยเหลือนักวิเคราะห์ในการเชื่อมโยงการแจ้งเตือน การให้คำอธิบายตามบริบท และการตอบสนองต่อเหตุการณ์

เหตุใดจึงสำคัญ
ทีม SOC ที่เผชิญกับปริมาณการแจ้งเตือนจำนวนมากสามารถใช้เวิร์กโฟลว์ที่ใช้ AI ร่วมกับเครื่องมือ SIEM และ XDR เพื่อเร่งการวิเคราะห์ภัยคุกคามและการจัดการเหตุการณ์ได้
  • wazuh
  • ai
  • soc
อ่านต้นฉบับ

ประเด็นสำคัญ

  • หน่วยงานรัฐบาลกลางและผู้ดูแลระบบองค์กรต้องแก้ไขช่องโหว่ของ TrueConf Server ที่ถูกใช้ประโยชน์อย่างแพร่หลายโดยทันที
  • TrueConf
  • CISA
  • Wazuh
  • EntraID
  • E4del