Kategória index

Cyber Security

4276 cikk

4276 CIKK

KIEMELT JELENTÉS

Tudós kutatást publikált a GitLab RCE-re, amely lehetővé teszi a jogosult felhasználók számára, hogy parancsokat futtassanak a Git segítségével.

A biztonsági kutató, Yuhang Wu a depthfirst-nél, egy működő, bizonyítékkal rendelkező (PoC) exploit-et publikált, amely a javítás nélküli, önkezelésű GitLab 18.11.3 szerveren git parancsok futtatását teszi lehetővé. Egy átlagos, bejelentkezett felhasználó két speciálisan készített Jupyter notebookot commitolva, majd a diff-jüket kéri. Ehhez nincs szükség adminisztrátori jogosítványra, a CI futtatóhoz való hozzáférésre, vagy a被害者 interakcióra.

SZERZŐ The Hacker News
PERC OLVASÁS 1 PERC OLVASÁS
FELFEDEZÉS north_east
Tudós kutatást publikált a GitLab RCE-re, amely lehetővé teszi a jogosult felhasználók számára, hogy parancsokat futtassanak a Git segítségével.
Az AWS Network Firewall problémamegoldás gyorsítása az AWS DevOps Agent segítségével
CYBERSECURITY

Az AWS Network Firewall problémamegoldás gyorsítása az AWS DevOps Agent segítségével

Amikor egy rendszergazda AWS Network Firewall-ben szabályváltozást hajt végre, és az hálózati kapcsolat megszakad, a kiváltó ok azonosítása több ponton történő ellenőrzést igényel a forgalom útjában. A tűzfal stateless és stateful szabálymotorokat, domain szabályokat és útvonaltervezést biztosít a tűzfalhoz a saját Amazon Virtual Private Cloud (Amazon VPC) belsejében. Egy hálózati hiba

1 PERC OLVASÁS arrow_forward
BlueNoroff Zoom Phishing Kit profilok, kriptovaluta pénztárolók, mielőtt a rosszindulatú szoftver átadva lesz
CYBERSECURITY

BlueNoroff Zoom Phishing Kit profilok, kriptovaluta pénztárolók, mielőtt a rosszindulatú szoftver átadva lesz

A észak-koreai aktorok, akik a ClickFix-hez hasonló kampározást alkalmaznak, és olyan Zoom és Microsoft Teams domain-okat használnak, amelyeket domain-ek-et csalni, megtalálták, hogy egy aktív phishing eszközzel működnek, amely a videokonferencia platformokat másolja, és amelyet a szociális mérnöki kampányokban a kártékony szoftver terjesztésére használnak. A BlueNoroff a bizalom megszegését a sérült ipari kapcsolatok, a szociális mérnöki és a pénztárca felhasználásával realizálta.

1 PERC OLVASÁS arrow_forward
Egyéb hírek: Dolphin X, mesterséges intelligenciával működő rosszindulatú szoftver, autó ellopás elleni eszköz hackolása, 400 Linux kernel hibák
CYBERSECURITY

Egyéb hírek: Dolphin X, mesterséges intelligenciával működő rosszindulatú szoftver, autó ellopás elleni eszköz hackolása, 400 Linux kernel hibák

Fontos hírek, amelyek talán elmaradtak: Siemens ROX II ipari kapcsolóak, orosz Zimbra webmail-es megfigyelési kampány, Stadler Rail ransomware-es követelés. A “Más hírek” cikk: Dolphin X AI-alapú rosszindulatú szoftver, autó-lopás elleni eszköz manipuláció, 400 Linux kernel hibák - megjelent a SecurityWeek oldalán.

1 PERC OLVASÁS arrow_forward
A Certighost-exploitas segítségével alacsony jogosítással rendelkező Active Directory felhasználók is helyettesíthetik egy domain-vezetőt.
CYBERSECURITY

A Certighost-exploitas segítségével alacsony jogosítással rendelkező Active Directory felhasználók is helyettesíthetik egy domain-vezetőt.

A kutatók, H0j3n és Aniq Fakhrul, 2024. július 24-én publikáltak egy működő kódolást, amely lehetővé teszi egy alacsony jogosultsú Active Directory felhasználó számára, hogy egy Domain Controller-hez tartozó tanúsítványt szerezzen, és az adott gépet azonosítsa. A hibát “Certighost” néven írták. Mivel a Domain Controller-ekhez tartozó fiókok rendelkeznek a könyvtár replikálási jogokkal, a kapott Kerberos hitelesítési adatok segítségével a DCSync segítségével a krbtgt titkot is lekérhetik.

1 PERC OLVASÁS arrow_forward