CHECKLEAKED.CC

Yükleniyor

Klasik site

GÜNLÜK BÜLTEN

Günlük Siber Güvenlik Bülteni

Her gün güvenlik basınını okuyor, yapmanız gerekenleri değiştiren haberleri seçiyor ve bunları yapay zeka ile özetliyoruz. Her gün 14:00 UTC'de yayımlanır.

Hackerlar TrueConf'a sızarak istemci yükleyicilerine arka kapılar yerleştirerek truva atı bulaştırdı.

Bugünkü güvenlik bilgilendirmesinde aktif bir Metabase sıfır gün açığı, zorunlu N-able düzeltmeleri, arka kapı içeren TrueConf yükleyicileri, web posta CSS güvenlik açıkları ve Atlassian Rovo komut istemi enjeksiyon riskleri ele alınmaktadır.

Bültenin tamamını oku

Bugünün haberleri

  1. Metabase'de Sıfır Gün Açığı Gerçek Dünyada Ortaya Çıktı ve Kimlik Doğrulaması Olmadan Yönetici Erişimine İzin Veriyor

    Ne yapılmalı
    Metabase güvenlik yamalarını, kendi sunucunuzda barındırdığınız tüm dağıtımlara derhal uygulayın.
    • Metabase
    • database
  2. Hackerlar TrueConf'a sızarak istemci yükleyicilerine arka kapılar yerleştirerek truva atı bulaştırdı.

    Ne yapılmalı
    TrueConf sunucularına derhal yama uygulayın ve platformda barındırılan istemci yükleyici ikili dosyalarının bütünlüğünü doğrulayın.
    • TrueConf
    • backdoor
  3. Atlassian Rovo, Jira ve Confluence verilerini saldırganlara göndermesi için kandırılabilir.

    • Atlassian
    • Rovo
    • Jira
    • Confluence
  4. N-able, saldırganların yönetilen sistemlere ulaşması ve saldırılarını sürdürmesi nedeniyle N-central Hotfix 2'yi yayınladı.

    • RMM
  5. Yeni CSS saldırıları, web posta savunmalarını aşarak parolaları ve token'ları çalabiliyor.

    • webmail
    • CSS
    • Outlook
    • Gmail

Arşiv