每日简报
Citrix 敦促管理员尽快修复 NetScaler 的新漏洞。
今天的简报涵盖了 Citrix NetScaler 的重要更新、CDN HTTP/3 DoS 放大技术以及通过网状中继窃取数据的新型 Android 恶意软件。
5 条新闻阅读需 1 分钟

网络管理员和安全工程师应优先验证边缘配置。除了标准的补丁管理之外,防御重点还必须扩展到协议层面的转换行为和点对点数据中继策略。
Citrix 敦促管理员尽快修复 NetScaler 的新漏洞。
Citrix 发布紧急公告,要求管理员立即修复影响 NetScaler Gateway 安全远程访问解决方案和 NetScaler ADC 网络设备的两个漏洞。
CDN海啸攻击滥用HTTP/3转换,实现高达350倍的DoS攻击放大
研究人员披露了“CDN Tsunami”攻击,该攻击利用主要 CDN 中的 HTTP/3 到 HTTP/1.1 转换,对源服务器实现高达 350 倍的拒绝服务带宽放大。
- 为何重要
- 使用受影响的 CDN 提供商进行边缘 HTTP/3 转换的网站容易受到源服务器带宽严重耗尽的影响。
- 应对措施
- 检查 CDN 边缘协议转换设置和源服务器缓冲控制。
疯狂的安卓恶意软件通过附近受感染的设备窃取离线手机中的数据
一种名为“Manic”的新型安卓恶意软件结合了银行欺诈和监控功能,利用一种新型的 Wi-Fi 网状网络技术,通过附近受感染的智能手机从离线设备中窃取数据。
- 为何重要
- 即使设备与互联网断开连接,金融、政府和军事目标仍面临持续的数据泄露风险。
僵尸卡攻击可使过期Visa卡重新用于非接触式支付
研究人员演示了“僵尸卡”攻击,该攻击利用中间人中继通过 NFC 修改已过期 Visa 非接触式信用卡的有效期,如果账户仍然开通,则可以在店内进行未经授权的购物。
为什么“可疑人工智能”是安全领域下一个重大治理难题
Meta 公司的一起事件导致敏感的内部数据和用户数据泄露。一名员工使用经批准的 AI 代理,在内部论坛上公开发布了机密信息,凸显了与“可疑 AI”相关的风险。
- 为何重要
- 使用经批准的人工智能工具的组织,在获准使用的代理程序处理敏感信息而没有严格的访问限制时,会面临意想不到的数据泄露风险。
要点摘要
- CDN Tsunami 攻击利用 HTTP/3 到 HTTP/1.1 的转换,将针对源服务器的 DoS 流量放大至 350 倍。
- Manic Android恶意软件利用本地Wi-Fi网状网络,通过附近的受感染终端从离线设备窃取数据。