Kategória index

Cyber Security

4276 cikk

4276 CIKK

KIEMELT JELENTÉS

Hacker elindítja a Hermes AI ügynököt a Thaiföldi Finanszíminiszterületben a támadás utáni tevékenységhez

Valaki egy népszerű AI asszistent telepített egy bérszervre, kikapcsolta a beállítást, amely előzetes engedélyt kérne a kockázatos parancsok futtatása előtt, és arra irányította, amely a Thaiföld Nemzeti Kincstárának, amely a ország pénzügyeit és adógyűjtését irányítja. Az asszisztens aztán önállóan a minisztérium hálózatán működött, ellenőrizve a szervereket a gyökérjog elérésének módjára, és átkutatva a fájlrendszereket.

SZERZŐ The Hacker News
PERC OLVASÁS 1 PERC OLVASÁS
FELFEDEZÉS north_east
Hacker elindítja a Hermes AI ügynököt a Thaiföldi Finanszíminiszterületben a támadás utáni tevékenységhez
Arany színű tyúkok újrakezdődnek négy új rosszindulatú szoftver családdal és moduláris injekciókkal
CYBERSECURITY

Arany színű tyúkok újrakezdődnek négy új rosszindulatú szoftver családdal és moduláris injekciókkal

A Golden Chickens malware-as-a-service (MaaS) ökoszisztéma mögött álló támadók új négy kártékony szoftver családdal jelentkeztek, ami azt mutatja, hogy a működésük részleteiről széles körben tájékozottnak lévén ellenére, a műveletüket folytatják. A szóban forgó kártékony szoftver csalások a következők: TinyEgg, ChonkyChicken, egy moduláris ChonkyChicken változat, valamint egy módosított web böngésző hitelesítő.

1 PERC OLVASÁS arrow_forward
A Microsoft szigorít a Windows vállalati aktiválás biztonságán
CYBERSECURITY

A Microsoft szigorít a Windows vállalati aktiválás biztonságán

A Microsoft a helyszínen futó Windows Key Management Service (KMS)-jában, amely TPM-et használ, a szoftver alapú bizalommodellt hardveralapú ellenőrzéssel helyettesíti. A következő Windows Server Long-Term Servicing Channel verzióban a KMS szervereknek TPM-jüket használni kell, hogy egy ellenőrzési jelentést hozzanak létre, amely bizonyítja az azonosítást és integritást, mielőtt aktivációkat bocsátanak ki, ezzel is வலுlaştırva az üzleti környezeti aktivációs biztonságot.

1 PERC OLVASÁS arrow_forward
A Google egy AI-alapú hibakereső rendszert ad át a fejlesztőknek, amely hibákat is megtalál és javításokat ír le
CYBERSECURITY

A Google egy AI-alapú hibakereső rendszert ad át a fejlesztőknek, amely hibákat is megtalál és javításokat ír le

A Google bevezetett egy új eszközt, a CodeMender-t, amely mesterséges intelligenciával ellenőrzi a kódban található biztonsági hiányosságokat, ellenőrzi, hogy azok kihasználhatók-e, és automatikusan javaslatokat generál a fejlesztők számára. Az eszköz, amely a támadók számára is elérhető, az AI-t használó támadásokhoz hasonlóan működik, és a passzív ellenőrzést automatizált javításra cseréli, ezzel segít a “zero-day” rendszerek biztonságának javításában.

1 PERC OLVASÁS arrow_forward
A Google legújabb belépési módja azt követeli, hogy nézzen a kamerára
CYBERSECURITY

A Google legújabb belépési módja azt követeli, hogy nézzen a kamerára

A Google egy önmagáról készült videó alapú bejelentkezést vezet be, amely ellenőrzi, hogy a felhasználó valódi személy, és megakadályozza a botokat és a spamek okozta visszaélést. A rövid videót biztonságosan rögzítik és tárolják a felhasználó hozzájárulásával, és bármikor törölhető. A rendelkezésre állás bizonyos régiókra, fiókokra és eszközökre korlátozódik.

1 PERC OLVASÁS arrow_forward
NodeBB biztonsági frissítések: Nyolvan AI által felfedett hibát javítanak, amelyek adminisztrátorhoz való hozzáférést és magánbeszélgetéseket tesz lehetővé.
CYBERSECURITY

NodeBB biztonsági frissítések: Nyolvan AI által felfedett hibát javítanak, amelyek adminisztrátorhoz való hozzáférést és magánbeszélgetéseket tesz lehetővé.

Hat biztonsági hiányosság a NodeBB-ben héttőjeként derült ki szerdán, valamint a kód, amely segítségével azokat kihasználhatják. Az Aikido Security minden egyes hiányosságot magas súlyúként értékel, és azt állítja, hogy az AI-alapú tesztelő agensek hat órás forráskód-felülvizsgálat során felfedezték azokat. Minden 4.14.0-nál régebbi verzió érintett. A NodeBB már javította ezeket, és az adminisztrátoroknak 4.14.2-re kell frissíteni. Az egyszerűleg egy beállítás megváltoztatása.

1 PERC OLVASÁS arrow_forward
Kimi K3 biztonsági szakértők felfedeztek Zero-Day-es hibákat a Redis-ben, és RCE-t (Remote Code Execution) 활용하는 exploit-et fejlesztettek, állítják a kutatók.
CYBERSECURITY

Kimi K3 biztonsági szakértők felfedeztek Zero-Day-es hibákat a Redis-ben, és RCE-t (Remote Code Execution) 활용하는 exploit-et fejlesztettek, állítják a kutatók.

A Redis 2023. július 23-án több biztonsági frissítást adott ki, miután kutatók azonosították a stock Redis 6.2.22, 7.4.9, 8.6.4 és 8.8.0 verziókhoz tartozó, hitelesített RCE (Remote Code Execution) kódolási lehetőségeket. Az összes négy verzióhoz a RESTORE funkció szükséges. A Streams-sorozatokhoz is EVAL és XGROUP funkciók szükségesek; a 8.8.0 verzióhoz EVAL és a bundled RedisBloom modul szükséges. A Redis szerint az alapvető memóriakevések távoli kódlejátszást eredményezhetnek. A Redis 6.2.23, 7.2.15 és 7.4.10 verziók is.

1 PERC OLVASÁS arrow_forward
A hamis Notepad++ kiegészítő MATCHBOIL.V2-t terjeszt a UAC-0099 támadásokban
CYBERSECURITY

A hamis Notepad++ kiegészítő MATCHBOIL.V2-t terjeszt a UAC-0099 támadásokban

Az Ukrajna Számítógépes Védelmi Védelmi Ügynöksége (CERT-UA) figyelmeztette a felhasználókra, hogy egy új kampányban, amelyben egy rosszindulatú programot Notepad++ kiegészítőként használnak, hogy Windows rendszereket támadják. Az ügynökség ezt az tevékenységet egy fenyegetés csoportnak, a UAC-0099-nekattribúzza, amely korábban a WinRAR szoftverben található biztonsági hiányosságokat kihasználva támadást hajtott végre.

1 PERC OLVASÁS arrow_forward
Az autóalkatrészek szoftverében rejlő biztonsági rések
CYBERSECURITY

Az autóalkatrészek szoftverében rejlő biztonsági rések

A modern autók nagyban szoftverekkel, nem pedig mechanikai alkatrészekkel vannak tele. Az autó műszerfalon található kijelzők gyakran Androidot vagy Linuxot futtatnak, míg a fejlett vezetőasszisztens rendszerek olyan valós idejű operációs rendszereket használnak, mint a QNX vagy a VxWorks, amelyek az alkatrészek és a gyári automatizálás is. Az utóbbi évtizedben az autógyártók ezt a szoftver-központú architektúrára váltottak, ami új biztonsági kockázatokat hozott. A Help Net Security cikk elmagyarázza, hogy ezek a hibák hogyan lehetnek veszélyesek, és hogy az autók kémkedéseknek, a biztonság, a helyzetadatok vagy távoli vezérlésnek lehetnek kitéve – hangsúlyozva a szigorúbb tesztelés és szabványok szükségességét.

1 PERC OLVASÁS arrow_forward
Al algoritmusok irányítása nagyméretű környezetben: Tanulságok azoktól, akik sikeresen megvalósították
CYBERSECURITY

Al algoritmusok irányítása nagyméretű környezetben: Tanulságok azoktól, akik sikeresen megvalósították

A ZoomInfo, DocuSign és AppViewX vállalatainak vezetői elmagyarázzák, hogyan hozták létre és menedjeik az AI Központokat, valamint hogyan szabályozzák a felhasználói identitásokat nagyszabályzatban. Beszélnek a mindennapi működésről, azt mutatják, hogyan lehet elkerülni a duplázódást, felsorolják a megtanult hibákat, és megemlítik, mit csinálnak másodszor.

1 PERC OLVASÁS arrow_forward