CHECKLEAKED.CC

Завантаження

Класичний сайт

ЩОДЕННИЙ ОГЛЯД

Citrix закликає адміністраторів якомога швидше виправити нові недоліки NetScaler

Сьогоднішній брифінг охоплює критичні оновлення Citrix NetScaler, методи посилення DoS-атак CDN HTTP/3 та нове шкідливе програмне забезпечення для Android, яке викрадає дані через mesh-ретрансляцію.

Мережеві адміністратори та інженери з безпеки повинні пріоритезувати перевірку конфігурацій периферійних мереж. Окрім стандартного управління патчами, захисний фокус має розширитися, щоб охопити поведінку трансляції на рівні протоколу та тактику ретрансляції даних між вузлами.

Citrix закликає адміністраторів якомога швидше виправити нові недоліки NetScaler

Citrix випустила термінове повідомлення, в якому просить адміністраторів негайно виправити дві вразливості, що впливають на рішення безпечного віддаленого доступу NetScaler Gateway та мережеві пристрої NetScaler ADC.

  • citrix
  • netscaler
Читати оригінал

Атака цунамі на CDN зловживає трансляцією HTTP/3 для посилення DoS до 350 разів

Дослідники розкрили інформацію про атаку «CDN Tsunami», яка використовує перетворення HTTP/3 на HTTP/1.1 в основних CDN для досягнення посилення пропускної здатності типу «відмова в обслуговуванні» до 350 разів на вихідних серверах.

Чому це важливо
Вебсайти, що використовують уражених постачальників CDN для перекладу edge HTTP/3, вразливі до серйозного виснаження пропускної здатності вихідного сервера.
Що робити
Перегляньте налаштування трансляції протоколу граничного доступу до мережі (CDN) та елементи керування буферизацією вихідного сервера.
  • cdn
  • dos
  • http3
  • cloudflare
Читати оригінал

Маніакальна шкідлива програма для Android витягує дані з телефонів, що не працюють в мережі, через заражені пристрої поблизу

Новий штам шкідливого програмного забезпечення для Android під назвою «Manic» поєднує можливості банківського шахрайства та спостереження, використовуючи нову технологію mesh-мережі Wi-Fi для вилучення викрадених даних з офлайн-пристроїв через заражені смартфони поблизу.

Чому це важливо
Фінансові, урядові та військові цілі стикаються з постійним витоком даних, навіть коли пристрої відключені від Інтернету.
  • android
  • malware
  • manic
  • spyware
Читати оригінал

Атака зомбі-карт може відродити прострочені картки Visa для безконтактних платежів

Дослідники продемонстрували атаку «Zombie Card», яка використовує ретрансляцію «людина посередині» для зміни терміну дії прострочених безконтактних кредитних карток Visa через NFC, що дозволяє здійснювати несанкціоновані покупки в магазинах, якщо обліковий запис залишається відкритим.

  • visa
  • nfc
  • pos
Читати оригінал

Чому «тіньовий штучний інтелект» – наступна велика проблема управління безпекою

Інцидент на Meta призвів до розкриття конфіденційних внутрішніх даних та даних користувачів після того, як співробітник використав схвалений агент штучного інтелекту, який опублікував конфіденційну інформацію на внутрішньому форумі, висвітлюючи ризики, пов'язані з «підозрілим штучним інтелектом».

Чому це важливо
Організації, що використовують санкціоновані інструменти штучного інтелекту, стикаються з неочікуваними ризиками витоку даних, коли схвалені агенти обробляють конфіденційну інформацію без суворих обмежень доступу.
  • meta
  • ai
  • governance
Читати оригінал

Основні висновки

  • Атаки CDN Tsunami використовують перетворення HTTP/3 на HTTP/1.1 для посилення DoS-трафіку до 350 разів проти вихідних серверів.
  • Шкідливе програмне забезпечення Manic Android використовує локальну мережу Wi-Fi для вилучення даних з пристроїв, що не працюють в мережі, через заражені кінцеві точки поблизу.
  • NetScaler
  • ZombieCard
  • ShadyAI
  • Manic