CHECKLEAKED.CC

Đang tải

Trang cổ điển

BẢN TIN HÀNG NGÀY

Citrix kêu gọi các quản trị viên vá các lỗ hổng mới của NetScaler càng sớm càng tốt.

Buổi họp báo hôm nay sẽ đề cập đến các bản cập nhật quan trọng của Citrix NetScaler, các kỹ thuật khuếch đại tấn công từ chối dịch vụ (DoS) HTTP/3 trên mạng phân phối nội dung (CDN), và phần mềm độc hại Android mới đánh cắp dữ liệu thông qua mạng chuyển tiếp dạng lưới.

Các quản trị viên mạng và kỹ sư bảo mật nên ưu tiên xác minh cấu hình ở biên mạng. Ngoài việc quản lý bản vá tiêu chuẩn, trọng tâm phòng thủ cần mở rộng để bao gồm các hành vi dịch thuật ở cấp độ giao thức và các chiến thuật chuyển tiếp dữ liệu ngang hàng.

Citrix kêu gọi các quản trị viên vá các lỗ hổng mới của NetScaler càng sớm càng tốt.

Citrix đã đưa ra một thông báo khẩn cấp yêu cầu các quản trị viên vá ngay lập tức hai lỗ hổng ảnh hưởng đến giải pháp truy cập từ xa an toàn NetScaler Gateway và thiết bị mạng NetScaler ADC.

  • citrix
  • netscaler
Đọc nguồn gốc

Tấn công CDN Tsunami lợi dụng cơ chế dịch HTTP/3 để khuếch đại tấn công từ chối dịch vụ (DoS) lên đến 350 lần.

Các nhà nghiên cứu đã tiết lộ cuộc tấn công 'CDN Tsunami', khai thác lỗ hổng chuyển đổi HTTP/3 sang HTTP/1.1 trong các CDN lớn để khuếch đại băng thông tấn công từ chối dịch vụ lên đến 350 lần đối với máy chủ gốc.

Tại sao điều này quan trọng
Các trang web sử dụng các nhà cung cấp CDN bị ảnh hưởng để dịch HTTP/3 ở biên mạng dễ bị cạn kiệt băng thông máy chủ gốc nghiêm trọng.
Nên làm gì
Xem lại cài đặt dịch giao thức biên CDN và các điều khiển bộ đệm máy chủ gốc.
  • cdn
  • dos
  • http3
  • cloudflare
Đọc nguồn gốc

Phần mềm độc hại Manic Android đánh cắp dữ liệu từ điện thoại ngoại tuyến thông qua các thiết bị bị nhiễm ở gần đó.

Một biến thể phần mềm độc hại Android mới có tên 'Manic' kết hợp khả năng gian lận ngân hàng và giám sát, sử dụng kỹ thuật mạng lưới Wi-Fi dạng lưới mới để đánh cắp dữ liệu từ các thiết bị ngoại tuyến thông qua các điện thoại thông minh bị nhiễm ở gần đó.

Tại sao điều này quan trọng
Các mục tiêu tài chính, chính phủ và quân sự vẫn phải đối mặt với nguy cơ rò rỉ dữ liệu dai dẳng ngay cả khi thiết bị không được kết nối với internet.
  • android
  • malware
  • manic
  • spyware
Đọc nguồn gốc

Tấn công thẻ zombie có thể hồi sinh thẻ Visa đã hết hạn để thanh toán không tiếp xúc.

Các nhà nghiên cứu đã chứng minh cuộc tấn công 'Thẻ Zombie', sử dụng cơ chế trung gian để thay đổi ngày hết hạn trên các thẻ tín dụng Visa không tiếp xúc đã hết hạn thông qua NFC, cho phép thực hiện các giao dịch mua hàng trái phép tại cửa hàng nếu tài khoản vẫn còn hoạt động.

  • visa
  • nfc
  • pos
Đọc nguồn gốc

Vì sao "Trí tuệ nhân tạo mờ ám" lại là vấn đề quản trị lớn tiếp theo của an ninh mạng?

Một sự cố tại Meta đã làm lộ dữ liệu nội bộ và dữ liệu người dùng nhạy cảm sau khi một nhân viên sử dụng một phần mềm AI được phê duyệt để công khai các thông tin mật trên một diễn đàn nội bộ, làm nổi bật những rủi ro liên quan đến "AI mờ ám".

Tại sao điều này quan trọng
Các tổ chức sử dụng các công cụ AI được cấp phép có thể đối mặt với rủi ro rò rỉ dữ liệu bất ngờ khi các tác nhân được phê duyệt xử lý thông tin nhạy cảm mà không có các thiết lập quyền truy cập nghiêm ngặt.
  • meta
  • ai
  • governance
Đọc nguồn gốc

Điểm chính

  • Các cuộc tấn công CDN Tsunami khai thác việc chuyển đổi từ HTTP/3 sang HTTP/1.1 để khuếch đại lưu lượng tấn công DoS lên đến 350 lần nhắm vào các máy chủ gốc.
  • Phần mềm độc hại Manic Android sử dụng mạng Wi-Fi cục bộ để đánh cắp dữ liệu từ các thiết bị ngoại tuyến thông qua các điểm cuối bị nhiễm gần đó.
  • NetScaler
  • ZombieCard
  • ShadyAI
  • Manic