GÜNLÜK BÜLTEN
Citrix, yöneticileri NetScaler'daki yeni güvenlik açıklarını mümkün olan en kısa sürede yamalamaya çağırıyor.
Bugünkü bilgilendirme, Citrix NetScaler'daki kritik güncellemeleri, CDN HTTP/3 DoS saldırılarını güçlendirme tekniklerini ve mesh aktarım yoluyla veri sızdıran yeni Android kötü amaçlı yazılımlarını kapsıyor.
5 haber2 dk okuma

Ağ yöneticileri ve güvenlik mühendisleri, öncelikle uç yapılandırmaların doğrulanmasına öncelik vermelidir. Standart yama yönetiminin ötesinde, savunma odağı protokol düzeyinde çeviri davranışlarını ve eşler arası veri aktarım taktiklerini de kapsayacak şekilde genişletilmelidir.
Citrix, yöneticileri NetScaler'daki yeni güvenlik açıklarını mümkün olan en kısa sürede yamalamaya çağırıyor.
Citrix, yöneticilerden NetScaler Gateway güvenli uzaktan erişim çözümlerini ve NetScaler ADC ağ cihazlarını etkileyen iki güvenlik açığını derhal yamalamalarını isteyen acil bir uyarı yayınladı.
CDN Tsunami Saldırısı, DoS Saldırısını 350 Kata Kadar Artırmak İçin HTTP/3 Çevirisini Kötüye Kullanıyor
Araştırmacılar, büyük içerik dağıtım ağlarındaki (CDN) HTTP/3'ten HTTP/1.1'e çeviriyi kullanarak kaynak sunuculara karşı 350 kata kadar hizmet reddi (DDoS) bant genişliği artışı sağlayan 'CDN Tsunami' saldırısını ortaya çıkardı.
- Neden önemli
- Etkilenen CDN sağlayıcılarını uç HTTP/3 çevirisi için kullanan web siteleri, kaynak sunucu bant genişliğinin ciddi şekilde tükenmesine karşı savunmasızdır.
- Ne yapılmalı
- CDN uç protokol çeviri ayarlarını ve kaynak sunucu arabellekleme kontrollerini gözden geçirin.
Manic Android Kötü Amaçlı Yazılımı, Yakındaki Virüslü Cihazlar Aracılığıyla Çevrimdışı Telefonlardan Veri Sızdırıyor
'Manic' adı verilen yeni bir Android kötü amaçlı yazılım türü, bankacılık dolandırıcılığı ve gözetleme yeteneklerini bir araya getiriyor ve yakındaki enfekte olmuş akıllı telefonlar aracılığıyla çevrimdışı cihazlardan çalınan verileri dışarı sızdırmak için yeni bir Wi-Fi ağ tekniği kullanıyor.
- Neden önemli
- Finansal, hükümet ve askeri hedefler, cihazlar internet bağlantısından kesildiğinde bile sürekli veri sızıntısı riskiyle karşı karşıya kalmaktadır.
Zombi Kart Saldırısı, Süresi Dolmuş Visa Kartlarını Temassız Ödemeler İçin Yeniden Aktif Hale Getirebilir
Araştırmacılar, NFC aracılığıyla süresi dolmuş Visa temassız kredi kartlarının son kullanma tarihini değiştirmek için aracı bir röle kullanan 'Zombi Kart' saldırısını gösterdiler; bu saldırı, hesap açık kaldığı sürece yetkisiz mağaza içi alışverişlere olanak tanıyor.
"Şüpheli Yapay Zeka" Neden Güvenliğin Bir Sonraki Büyük Yönetişim Sorunu Olacak?
Meta'da yaşanan bir olayda, bir çalışanın onaylı bir yapay zeka aracısını kullanarak gizli bilgileri şirket içi bir forumda herkese açık bir şekilde yayınlaması sonucu hassas şirket içi ve kullanıcı verileri açığa çıktı ve bu durum 'şüpheli yapay zeka' ile ilişkili riskleri vurguladı.
- Neden önemli
- Onaylı yapay zeka araçlarını kullanan kuruluşlar, onaylı aracılar hassas bilgileri sıkı erişim sınırları olmaksızın işlediğinde beklenmedik veri ifşası riskleriyle karşı karşıya kalırlar.
Öne çıkanlar
- CDN Tsunami saldırıları, HTTP/3'ten HTTP/1.1'e çeviriyi kullanarak kaynak sunuculara yönelik DoS trafiğini 350 kata kadar artırır.
- Manic adlı Android zararlı yazılımı, yerel bir Wi-Fi ağı kullanarak, yakındaki enfekte olmuş uç noktalar aracılığıyla çevrimdışı cihazlardan veri sızdırır.