CHECKLEAKED.CC

Yükleniyor

Klasik site

GÜNLÜK BÜLTEN

Citrix, yöneticileri NetScaler'daki yeni güvenlik açıklarını mümkün olan en kısa sürede yamalamaya çağırıyor.

Bugünkü bilgilendirme, Citrix NetScaler'daki kritik güncellemeleri, CDN HTTP/3 DoS saldırılarını güçlendirme tekniklerini ve mesh aktarım yoluyla veri sızdıran yeni Android kötü amaçlı yazılımlarını kapsıyor.

Ağ yöneticileri ve güvenlik mühendisleri, öncelikle uç yapılandırmaların doğrulanmasına öncelik vermelidir. Standart yama yönetiminin ötesinde, savunma odağı protokol düzeyinde çeviri davranışlarını ve eşler arası veri aktarım taktiklerini de kapsayacak şekilde genişletilmelidir.

Citrix, yöneticileri NetScaler'daki yeni güvenlik açıklarını mümkün olan en kısa sürede yamalamaya çağırıyor.

Citrix, yöneticilerden NetScaler Gateway güvenli uzaktan erişim çözümlerini ve NetScaler ADC ağ cihazlarını etkileyen iki güvenlik açığını derhal yamalamalarını isteyen acil bir uyarı yayınladı.

  • citrix
  • netscaler
Orijinal kaynağı oku

CDN Tsunami Saldırısı, DoS Saldırısını 350 Kata Kadar Artırmak İçin HTTP/3 Çevirisini Kötüye Kullanıyor

Araştırmacılar, büyük içerik dağıtım ağlarındaki (CDN) HTTP/3'ten HTTP/1.1'e çeviriyi kullanarak kaynak sunuculara karşı 350 kata kadar hizmet reddi (DDoS) bant genişliği artışı sağlayan 'CDN Tsunami' saldırısını ortaya çıkardı.

Neden önemli
Etkilenen CDN sağlayıcılarını uç HTTP/3 çevirisi için kullanan web siteleri, kaynak sunucu bant genişliğinin ciddi şekilde tükenmesine karşı savunmasızdır.
Ne yapılmalı
CDN uç protokol çeviri ayarlarını ve kaynak sunucu arabellekleme kontrollerini gözden geçirin.
  • cdn
  • dos
  • http3
  • cloudflare
Orijinal kaynağı oku

Manic Android Kötü Amaçlı Yazılımı, Yakındaki Virüslü Cihazlar Aracılığıyla Çevrimdışı Telefonlardan Veri Sızdırıyor

'Manic' adı verilen yeni bir Android kötü amaçlı yazılım türü, bankacılık dolandırıcılığı ve gözetleme yeteneklerini bir araya getiriyor ve yakındaki enfekte olmuş akıllı telefonlar aracılığıyla çevrimdışı cihazlardan çalınan verileri dışarı sızdırmak için yeni bir Wi-Fi ağ tekniği kullanıyor.

Neden önemli
Finansal, hükümet ve askeri hedefler, cihazlar internet bağlantısından kesildiğinde bile sürekli veri sızıntısı riskiyle karşı karşıya kalmaktadır.
  • android
  • malware
  • manic
  • spyware
Orijinal kaynağı oku

Zombi Kart Saldırısı, Süresi Dolmuş Visa Kartlarını Temassız Ödemeler İçin Yeniden Aktif Hale Getirebilir

Araştırmacılar, NFC aracılığıyla süresi dolmuş Visa temassız kredi kartlarının son kullanma tarihini değiştirmek için aracı bir röle kullanan 'Zombi Kart' saldırısını gösterdiler; bu saldırı, hesap açık kaldığı sürece yetkisiz mağaza içi alışverişlere olanak tanıyor.

  • visa
  • nfc
  • pos
Orijinal kaynağı oku

"Şüpheli Yapay Zeka" Neden Güvenliğin Bir Sonraki Büyük Yönetişim Sorunu Olacak?

Meta'da yaşanan bir olayda, bir çalışanın onaylı bir yapay zeka aracısını kullanarak gizli bilgileri şirket içi bir forumda herkese açık bir şekilde yayınlaması sonucu hassas şirket içi ve kullanıcı verileri açığa çıktı ve bu durum 'şüpheli yapay zeka' ile ilişkili riskleri vurguladı.

Neden önemli
Onaylı yapay zeka araçlarını kullanan kuruluşlar, onaylı aracılar hassas bilgileri sıkı erişim sınırları olmaksızın işlediğinde beklenmedik veri ifşası riskleriyle karşı karşıya kalırlar.
  • meta
  • ai
  • governance
Orijinal kaynağı oku

Öne çıkanlar

  • CDN Tsunami saldırıları, HTTP/3'ten HTTP/1.1'e çeviriyi kullanarak kaynak sunuculara yönelik DoS trafiğini 350 kata kadar artırır.
  • Manic adlı Android zararlı yazılımı, yerel bir Wi-Fi ağı kullanarak, yakındaki enfekte olmuş uç noktalar aracılığıyla çevrimdışı cihazlardan veri sızdırır.
  • NetScaler
  • ZombieCard
  • ShadyAI
  • Manic