Kategória index

Cyber Security

4276 cikk

4276 CIKK

KIEMELT JELENTÉS

A FedRAMP Rev5 befejeződik: Mit igényel a 20x-hez való átállás valójában.

A FedRAMP 20X a pontos időpontú értékeléseket folyamatos, gépi formában elfogadó bizonyítékokkal helyettesíti, amelyek azt mutatják, hogy a biztonsági intézkedések működnek. Az anekdótok elmagyarázzák, mit jelent a Rev5-től a FedRAMP 20X-re való átmenet, és hogyan készíthetnek az szervezetek folyamatos, bizonyítékalapú ellenőrzésre.

SZERZŐ Sponsored by Anecdotes
PERC OLVASÁS 1 PERC OLVASÁS
FELFEDEZÉS north_east
A FedRAMP Rev5 befejeződik: Mit igényel a 20x-hez való átállás valójában.
Claude munkatársának hibája lehetővé teheti, hogy egy mesterséges intelligencia agens elhagyja a virtuális gépet és hozzáférjen a Mac fájlokhoz
CYBERSECURITY

Claude munkatársának hibája lehetővé teheti, hogy egy mesterséges intelligencia agens elhagyja a virtuális gépet és hozzáférjen a Mac fájlokhoz

A számítástechnikai kutatók egy sandbox-ot elkerülhető hibát fedeztek fel a Claude Coworkban, amely lehetővé teszi, hogy egy Linux virtuális gépen (VM), amelyben az agens fut, kijusson a Mac-en található bármilyen fájl olvasására vagy írására. Az Accomplish AI, amely a The Hacker News-szel közölte a hibát a publikálás előtt, azt mondta, hogy körülbelül 500 000 macOS felhasználó futtat

1 PERC OLVASÁS arrow_forward
Hogyan támadják a Claude.ai domainen egy hamis Claude letöltési oldal létrehozását.
CYBERSECURITY

Hogyan támadják a Claude.ai domainen egy hamis Claude letöltési oldal létrehozását.

Egy támadó az Anthropic Claude Artifacts funkcióját kihasználva egy rosszindulatú nyilvános artefaktot hozott létre a hivatalos claude.ai domainen. Legalább 29 szervezet dolgozói fertőztek, miután egy Bing hirdetésre kattintottak, amely hivatalos Claude asztali alkalmazásra vezetett. Az hirdetés azonban a felhasználókat egy hamis letöltési oldalra irányította, amely a SectopRAT rosszindulatú szoftvert telepítette. A Huntress kutatók felfektették a támadást, és elmagyarázták a Claude Artifacts működését.

1 PERC OLVASÁS arrow_forward
A Chaos ransomware az msaRAT-ot használ a C2 forgalom irányítására, amelyen keresztül a headless Chrome és Edge rendszerek használatba vétele.
CYBERSECURITY

A Chaos ransomware az msaRAT-ot használ a C2 forgalom irányítására, amelyen keresztül a headless Chrome és Edge rendszerek használatba vétele.

A Chaos ransomware csoport a támadás központi irányítását a célgépen található böngészőn keresztül valósította. A Cisco Talos csütörtökön részletezte a msaRAT-et, mely a hátterében lévő Rust-alapú kód, és amelyet a titkosítás előtt egy sérült Windows-gépen találtak. Az implant nem kezdeményez semmilyen kimenő kapcsolatot. A folyam a 127.0.0.1-re kommunikál, és semmi mással. Elindítja a Chrome-t vagy Edge-et headless (virtuális) módban, és vezeti a böngészőt.

1 PERC OLVASÁS arrow_forward
A Cobalt autonóm penetrációs tesztet adja, hogy a szoftverek biztonságát 확장ítsa.
CYBERSECURITY

A Cobalt autonóm penetrációs tesztet adja, hogy a szoftverek biztonságát 확장ítsa.

A Cobalt a Cobalt Autonomous Pentest-et indította, egy folyamatos offenzív biztonsági megoldást, amely 24 ón belül felhasználható penetrációs teszt eredményeket biztosít. Bár az AI felgyorsítja a fejlesztők kiadásait, a támadók ugyanazt a technológiát használják gyors feltérképezésre és kihasználásra. A hagyományos negyedhavi vagy havi tesztek nem tudnak lépést tartani a folyamatosan bővülő támadási felületekkel és szűkös költségvetéssel, ezért a valós idejű tesztelés elengedhetetlen.

1 PERC OLVASÁS arrow_forward
A China-Nexus JadeProx új TriBack betöltővel támadja meg kormányzati és egészségügyi szervezeteket
CYBERSECURITY

A China-Nexus JadeProx új TriBack betöltővel támadja meg kormányzati és egészségügyi szervezeteket

Egy kiszolgáltatás a Alibaba Cloud-on egy Kína-központú tevékenységet tárta fel, amelyet a Group-IB JadeProx néven követ. A csoport az ázsiai és latin-amerikai kormányzati, egészségügyi és oktatási szervezeteket célozta meg egy korábban nem dokumentált Windows-töltővel, a TriBack Loaderrel. A Group-IB a szervert 2026 április közepén az Alibaba Cloud Szingapóri régiójában talált meg, amikor a jelentés készült.

1 PERC OLVASÁS arrow_forward
Johnson Controls C-CURE 9000 és Victor alkalmazati kiszolgáló
CYBERSECURITY

Johnson Controls C-CURE 9000 és Victor alkalmazati kiszolgáló

A Johnson Controls kritikus tanácsot ad ki a C‑CURE 9000 és a Victor alkalmazási szerverekhez. A CVE‑2026‑21655 lehetővé teszi a hitelesítetlen támadók számára, hogy port 8999-en keresztül végrehajtsák a kódot, ami potenciálisan a kapcsolódó munkaállomásokra is hatással lehet. A CVE‑2026‑21653 szerveroldali kérelem-hamisításot hoz létre, amely lehetővé teszi a belső szolgáltatásokhoz való hozzáférést, ami adatleányozást vagy oldalra való elmozdulást eredményezhet. A tanács 8.8‑9.6 CVSS értéket ad. A megoldások közé tartozik a 3.20+ verziúra való frissítés, a szerverek elszigetítése, a port 8999 korlátozása, a .NET deserializációs payloadokhoz a tűzfal/IDS szabályok alkalmazása, az alkalmazások whitelist-el való működtetése, a szolgáltatások működtetése a legkevesebb jogosultságokkal, valamint az anomális tevékenység monitorozása.

3 PERC OLVASÁS arrow_forward
Johnson Controls XAAP Android
CYBERSECURITY

Johnson Controls XAAP Android

Egy biztonsági hiány a Johnson Controls XAAP Android alkalmazás 1.53 verziójának előzetes verzióiban lehetővé teszi egy támadónak, aki fizikai hozzáférést kap a eszközhez, hogy érzékeny adatokat szerezzen, mivel az érzékeny adatok feltöltve vannak. Az támadáshoz nincs szükség hálózatihoz. A felhasználóknak frissíteni kell a 1.53 vagy újabb verzióra, és a javasolt intézkedéseket meg kell tenni.

3 PERC OLVASÁS arrow_forward
MZ Automation lib60870
CYBERSECURITY

MZ Automation lib60870

Egy biztonsági rést találtak a MZ Automation lib60870 verzió 2.4.0 és korábbi verzióiban, amely lehetővé tehet egy támadás számára, hogy megszakítsa az elemzési folyamatot, ami szolgáltatási elutasításhoz vezethet, egy a határok határain kívül történő olvasás miatt. A felhasználóknak javasoljuk, hogy frissítsék a verzióra 2.4.1 vagy újabb verziót, hogy kijavítsák a problémát.

3 PERC OLVASÁS arrow_forward