A CISA egy ismert, kihasználásra került biztonsági rést a katalogba tett fel
A CISA egy új hibaforrást adta hozzá a “Megismert kihasználható hibaforrások” (KEV) katalógusába, a tényleges kihasználás bizonyítékaira alátámasztva. CVE-2008-4128 Cisco IOS Cross-Site Request Forgery hiba. Ez a hibaforrás gyakori támadásvonal a rosszindulatú cyberaktívusok számára, és jelentős kockázatot jelent a kormányzati szervezet számára. A BOD 26-04: A kockázat alapján történő biztonsági frissítések prioritizálása, az “Federal Civilian Executive Branch” (FCEB) szervek számára a hibaforrások kezelési követelményeit határozza meg. A BOD 26-04 megerősíti a KEV katalógus fontosságát, és az egyes szerveket arra kötelezi, hogy a legmagasabb kockázatú hibaforrásokat, különösen azokat, amelyeket a CISA KEV katalógusában található Common Vulnerabilities and Exposures (CVE) szerint az általuk bemutatott eszközök teljes kontrollját biztosítják, gyorsan helyezze helyre. A BOD 26-04 azt is rögzíti, hogy az intézményeknek mindig ellenőrizni kell, hogy a támadók a frissítés előtt megvizsgálták-e a rendszert. Bár a BOD 26-04 csak az FCEB szervekre vonatkozik, a CISA minden szervezetnek arra ösztönzi, hogy kockázatos alapú hibaforrások kezelést alkalmazzon, és a KEV katalógusbeli hibaforrások gyors helyreállítását prioritizálja. A CISA tovább fogja hozzáadni a katalógushoz a megadott kritériumokat teljesítő hibaforrásokat. Ha egy kihasználható hibaforrást észlel, amely jelenleg nem szerepel a KEV katalógusban, akkor juttassa el a CISA KEV Nominációs Formáján keresztül. A potenciális KEV hozzáadásoknak meg kell tartalmazni a CVE ID-t, a kihasználás bizonyítékát és a világos ellátási utasításokat.
Kapcsolódó cikkek
Új dél-korei kampány hamis programozási interjúkat használ a fejlesztők adatai ellopásához
Koreai-ligához tartozó hackerek a SVG zászló képeken rejtették el a rosszindulatú szoftvert, hogy a fejlesztővizsgálatok során a programozási feladatokat is megvizsgálhassák. Egyetlen antivírus-szolgáltató sem talált rá.
Az Abbott két számítógépes incidenset vizsgál meg, miután kártételezési vádak merültek fel.
Az Abbott Laboratories két különálló számítógépes biztonsági incidenset vizsgál, miután megerősítette, hogy a Cancer Diagnostics üzletágában található belső Exact Sciences rendszerekhez történt jogosulatlan hozzáférést. Emellett egy másik vádot is vizsgál, amely szerint támadók megsebeztek a LabCentral portált, és vállalatadatokat elloptak.
A HollowByte-nak talált DDoS-es hibát az OpenSSL szerveren, 11 bájtos payloadokkal.
Egy biztonsági rést, melyet HollowByte-nak neveztek, segítségével hitelesítés nélküli támadók az OpenSSL szervereken elindíthatnak egy szolgáltatási elutasítás (DoS) állapotot, csak 11 bájtnyi kártékony terheléssel.