BẢN TIN HÀNG NGÀY
Microsoft ra mắt giao diện Outlook cổ điển cho người dùng Outlook mới.
Buổi họp báo hôm nay đề cập đến việc khai thác tích cực lỗ hổng Entra ID mức độ nghiêm trọng tối đa, các chỉ thị của CISA về TrueConf Server và phương thức phát tán phần mềm độc hại mới thông qua banner FTP.
5 tin tức3 phút đọc

Việc khai thác triệt để cơ sở hạ tầng nhận dạng và truyền thông hiện là ưu tiên hàng đầu về an ninh. Microsoft đã khắc phục một lỗ hổng nghiêm trọng trong nền tảng Entra ID của mình, trong khi CISA đã yêu cầu các cơ quan liên bang khẩn trương vá các lỗ hổng đang bị khai thác tích cực trong TrueConf Server.
Các nhóm bảo mật quản lý các nhà cung cấp danh tính và nền tảng truyền thông tự lưu trữ cần ưu tiên khắc phục sự cố ngay lập tức để ngăn chặn truy cập trái phép và khả năng lây lan ngang qua mạng.
Microsoft cảnh báo về lỗ hổng Entra ID mức độ nghiêm trọng tối đa bị khai thác trong các cuộc tấn công
Microsoft đã vá một lỗ hổng bảo mật nghiêm trọng bậc nhất trong nền tảng quản lý danh tính và quyền truy cập Entra ID của mình, vốn đã trở thành mục tiêu của các cuộc tấn công đang diễn ra.
- Tại sao điều này quan trọng
- Entra ID tạo thành lớp nhận dạng cốt lõi cho các dịch vụ đám mây của Microsoft; việc khai thác lỗ hổng này có thể cho phép kẻ tấn công vượt qua các biện pháp kiểm soát truy cập và xâm phạm môi trường doanh nghiệp.
CISA yêu cầu chính phủ liên bang vá các lỗ hổng đang bị khai thác tích cực trên máy chủ TrueConf.
Hoa Kỳ
- Tại sao điều này quan trọng
- Các tổ chức triển khai cơ sở hạ tầng hội nghị truyền hình TrueConf Server tự lưu trữ có nguy cơ bị xâm nhập từ xa nếu những lỗ hổng này không được vá.
Tin tặc lợi dụng thông báo lỗi trên máy chủ FTP để phát tán phần mềm độc hại Windows mới.
Các tác nhân đe dọa đang lợi dụng các thông báo FTP để che giấu các lệnh thực thi hai loại mã độc truy cập từ xa chưa từng được ghi nhận trước đây có tên là E4del và PINHOLE.
Microsoft ra mắt giao diện Outlook cổ điển cho người dùng Outlook mới.
Microsoft đã bắt đầu triển khai giao diện Outlook cổ điển cho người dùng truy cập Outlook trên web và Outlook mới dành cho Windows, nhằm mục đích cung cấp giao diện trực quan quen thuộc.
Wazuh và Trí tuệ Nhân tạo (AI) để nâng cao quy trình làm việc của SOC
Một bài báo trong ngành thảo luận về cách các Trung tâm Điều hành An ninh (SOC) đang sử dụng tích hợp trí tuệ nhân tạo (AI) với các nền tảng như Wazuh để hỗ trợ các nhà phân tích trong việc đối chiếu cảnh báo, giải thích ngữ cảnh và ứng phó sự cố.
- Tại sao điều này quan trọng
- Các nhóm SOC đối mặt với lượng cảnh báo cao có thể sử dụng quy trình làm việc hỗ trợ bởi AI cùng với các công cụ SIEM và XDR để tăng tốc phân tích mối đe dọa và xử lý sự cố.
Điểm chính
- Các cơ quan liên bang và quản trị viên doanh nghiệp phải vá ngay lập tức các lỗ hổng bảo mật đang bị khai thác tích cực trên máy chủ TrueConf.