CHECKLEAKED.CC

加载中

经典站点

每日简报

微软为新 Outlook 用户推出经典 Outlook 主题

今天的简报涵盖了对最高严重级别的 Entra ID 漏洞的积极利用、CISA 对 TrueConf Server 的指令以及通过 FTP 横幅传播的新型恶意软件。

当前安全工作的重中之重是身份和通信基础设施遭受的积极攻击。微软已修复其 Entra ID 平台中的一个严重漏洞,而美国网络安全和基础设施安全局 (CISA) 已责令联邦机构紧急修补 TrueConf Server 中已被积极利用的漏洞。

管理身份提供商和自托管通信平台的安全团队应立即优先进行补救,以防止未经授权的访问和潜在的跨网络横向移动。

微软警告称,Entra ID漏洞已被攻击者利用,其严重程度最高。

微软修复了其 Entra ID 身份和访问管理平台中的一个最高级别漏洞,该漏洞此前已成为攻击目标。

为何重要
Entra ID 是微软云服务的核心身份层;利用该漏洞,攻击者可以绕过访问控制并危害企业环境。
  • microsoft
  • entra
  • identity
阅读原文

美国网络安全和基础设施安全局 (CISA) 命令联邦政府修复已被积极利用的 TrueConf 服务器漏洞。

美国

为何重要
如果这些漏洞得不到修补,部署自托管 TrueConf Server 视频会议基础设施的组织将面临远程入侵的风险。
  • cisa
  • trueconf
阅读原文

黑客滥用 FTP 服务器横幅广告传播新型 Windows 恶意软件

威胁行为者正在滥用 FTP 横幅来隐藏命令,这些命令会传播两个以前未记录的远程访问木马,分别名为 E4del 和 PINHOLE。

  • ftp
  • e4del
阅读原文

微软为新 Outlook 用户推出经典 Outlook 主题

微软已开始为通过网页访问 Outlook 和 Windows 版新 Outlook 的用户推出经典 Outlook 主题,旨在提供熟悉的视觉界面。

  • microsoft
  • outlook
  • windows
阅读原文

Wazuh 和人工智能助力 SOC 工作流程优化

一篇行业文章探讨了安全运营中心如何利用人工智能与 Wazuh 等平台的集成,来帮助分析师进行警报关联、上下文解释和事件响应。

为何重要
面临大量警报的 SOC 团队可以利用 AI 辅助工作流程以及 SIEM 和 XDR 工具来加速威胁分析和事件处理。
  • wazuh
  • ai
  • soc
阅读原文

要点摘要

  • 联邦机构和企业管理员必须立即修复已被积极利用的 TrueConf Server 漏洞。
  • TrueConf
  • CISA
  • Wazuh
  • EntraID
  • E4del