Índice de categoría

Cyber Security

4276 artículos

4276 ARTÍCULOS

INFORME DESTACADO

Investigador publica un prototipo de explotación de vulnerabilidad en GitLab que permite a los usuarios autenticados ejecutar comandos como Git

El investigador de seguridad Yuhang Wu de depthfirst ha publicado un exploit de prueba funcional (PoC) que ejecuta comandos como git en un servidor GitLab 18.11.3 autoadministrado y sin parchear. Un usuario autenticado común lo activa al comprometer dos cuadernos Jupyter elaborados y solicitando sus diferencias. La cadena no requiere privilegios de administrador, acceso al ejecutor de integración continua (CI) ni interacción con la víctima.

POR The Hacker News
MIN DE LECTURA 1 MIN DE LECTURA
EXPLORAR north_east
Investigador publica un prototipo de explotación de vulnerabilidad en GitLab que permite a los usuarios autenticados ejecutar comandos como Git
Agilizar la resolución de problemas de AWS Network Firewall con el agente de AWS DevOps
CYBERSECURITY

Agilizar la resolución de problemas de AWS Network Firewall con el agente de AWS DevOps

Cuando un administrador introduce un cambio en la regla en AWS Network Firewall y se interrumpe la conectividad de red, determinar la causa requiere inspeccionar múltiples puntos en la ruta del tráfico. El firewall proporciona motores de reglas sin estado y con estado, reglas de dominio y enrutamiento al punto final del firewall dentro de su Amazon Virtual Private Cloud (Amazon VPC). Una interrupción de la red

1 MIN DE LECTURA arrow_forward
Perfiles del kit de phishing BlueNoroff Zoom, billeteras de criptomonedas, antes de la entrega del malware
CYBERSECURITY

Perfiles del kit de phishing BlueNoroff Zoom, billeteras de criptomonedas, antes de la entrega del malware

Los actores norcoreanos detrás de las campañas de estilo ClickFix que utilizan dominios de Zoom y Microsoft Teams obtenidos fraudulentamente han sido identificados como operando un kit de phishing activo para hacerse pasar por las plataformas de videoconferencia en campañas de ingeniería social diseñadas para distribuir malware. BlueNoroff ha aprovechado la confianza mediante la combinación de contactos industriales comprometidos, la ingeniería social y las billeteras.

1 MIN DE LECTURA arrow_forward
Noticias adicionales: Malware impulsado por IA, "Dolphin X", hackeo de dispositivo antirrobo para automóviles, 400 fallos en el kernel de Linux
CYBERSECURITY

Noticias adicionales: Malware impulsado por IA, "Dolphin X", hackeo de dispositivo antirrobo para automóviles, 400 fallos en el kernel de Linux

Historias destacadas que podrían haber pasado desapercibidas: vulnerabilidades en el interruptor industrial Siemens ROX II, campaña de espionaje de correo electrónico Zimbra de Rusia, intento de extorsión con ransomware de Stadler Rail. El artículo: Otras noticias: Malware impulsado por IA Dolphin X, hackeo de dispositivo anti-robo para automóviles, 400 fallos en el kernel de Linux, apareció en SecurityWeek.

1 MIN DE LECTURA arrow_forward
Certighost Exploit Permite a Usuarios de Active Directory con Privilegios Limitados Asumir la Identidad de un Controlador de Dominio
CYBERSECURITY

Certighost Exploit Permite a Usuarios de Active Directory con Privilegios Limitados Asumir la Identidad de un Controlador de Dominio

Los investigadores H0j3n y Aniq Fakhrul publicaron un exploit funcional el 24 de julio que permite a un usuario de Active Directory con privilegios limitados obtener un certificado para un Controlador de Dominio y autenticarse como esa máquina. Codificaron la vulnerabilidad como Certighost. Debido a que las cuentas de Controlador de Dominio tienen derechos de replicación de directorios, el resultado Kerberos puede recuperar el secreto krbtgt a través de DCSync.

1 MIN DE LECTURA arrow_forward