Kategória index

Cyber Security

4276 cikk

4276 CIKK

KIEMELT JELENTÉS

MZ Automation libIEC61850

A MZ Automation libIEC61850-ban található biztonsági hiányosságok lehetővé tehetnek egy hitelesítés nélküli hálózathoz közeli támadónak, hogy kritikus IEC 61850 szolgáltatásokat leállítson vagy véletlenszerű kódot végrehajtson. A sérülékenyek a libIEC61850 >=v1.0.0 és <=v1.6.1 verziói. A legújabb verzióra való frissítés javasolt. A sérülékenységek közé tartozik a stack alapú puffer lemerülés, a heap alapú puffer lemerülés, NULL pointer lemerülés és a szintaktikailag helytelen szerkezet kezelés. A felhasználóknak óvintézkedéseket kell alkalmazni a kockázat minimalizálására, például a hálózati expozíció csökkentésére és a biztonságos távoli hozzáférés módszerek használatára.

SZERZŐ CISA
PERC OLVASÁS 4 PERC OLVASÁS
FELFEDEZÉS north_east
MZ Automation libIEC61850
Orosz állami támogatású kibernetikus aktorok csaló kampányt indítottak, amely célzottan a Zimbra együttműködési szoftver használókat célozza meg.
CYBERSECURITY

Orosz állami támogatású kibernetikus aktorok csaló kampányt indítottak, amely célzottan a Zimbra együttműködési szoftver használókat célozza meg.

Orosz állami támogatással működő szervezetek, amelyek “LAUNDRY BEAR” néven ismertek, egy phishing kampányt indítottak, amely kihasználja a Zimbra Collaboration Suite (ZCS) egy zero-day XSS sérülékonyságát (CVE-2025-66376). Amikor a felhasználók a rosszindulatú e-mailt megtekik, a beépített JavaScript fut, amely az utóbbi 90 nap összes e-mailt, a Global Address List (GAL) -et, 2FA tokenokat, alkalmazás jelszavakat és egyéb adatokot gyűjti. A lopott adatok sitten a kampány irányító szervek által ellenőrzött szerverekre kerülnek DNS és HTTPS segítségével. A csoport a sérült fiókok és nyilvánosan elérhető adatok használatát kezdi. Az üzenet azt javasolja, hogy azonnal javítsák a ZCS-t, ha a javítás késik, akkor más e-mail klienst használják, a DNS és HTTP forgalmat különös kimenő tevékenységek után figyeljék, minden “ZimbraWeb” alkalmazás jelszavát és 2FA kulcsot érvénytelenítsék, és erős jelszó szabályokat alkalmazzák. A kockázatmentőket (IOC) magukban foglalják a kampányhoz kapcsolódó konkrét domaineket, IP-címeket és e-mail címeket.

5 PERC OLVASÁS arrow_forward
Panduit IntraVUE
CYBERSECURITY

Panduit IntraVUE

A sajtóközlem több biztonsági hiányosságot jelöl ki a Pronetiqs (Panduit) IntraVUE szoftver verzióiban ≤3.2.1a14. A hiányosságok között szerepel a plain text formában tárolt jelszavak, a nem szándékolt proxy használat, a rendszerinformációk engedélytelen felfedezése, gyenge titkosítás és a pass-the-hash támadások, melyek mind magas vagy kritikus szintűek. A érintett szektorok közé tartoznak a kritikus gyártás, energia, IT és vízellátás. A gyártó javasolja, hogy frissítsék a 3.2.1a16 vagy újabb verzióra. A CISA javasolja, hogy elhatárolják a vezérlőrendszerek hálózatokat, korlátozzák az internetes hozzáférést, VPN-eket használjanak, és figyeljék a behatolásokra. Nincs nyilvánosságra hozott kódolás.

2 PERC OLVASÁS arrow_forward
Rockwell Automation ThinManager
CYBERSECURITY

Rockwell Automation ThinManager

Egy útvonal-traversálási sérüléss a Rockwell Automation ThinManager szoftverben lehetővé teheti egy hiteles támadónak, hogy a korlátozott rendszerkönyvtárakba bármilyen fájlt írjon. A sérülésszerű verziók: ThinManager 13.0.0 - 13.0.7, 13.1.0 - 13.1.5, 13.2.0 - 13.2.4 és 14.0.0 - 14.0.2. A felhasználóknak frissíteni kell a korrigált verziákra, vagy követni kell a biztonsági legjobb gyakorlatokat a sérültség enyhítéséhez.

5 PERC OLVASÁS arrow_forward
Weintek cMT3092X
CYBERSECURITY

Weintek cMT3092X

A Weintek cMT3092X firmware verziók 20210218 előtt jelentett biztonsági hiányosságok lehetővé tehetik, hogy nem jogosult felhasználók emeljenek jogosítványokat vagy más felhasználók hitelesítő adatait megtekintsék.

1 PERC OLVASÁS arrow_forward
A szintetikus azonosítók csalása a gépi azonosítókat is támadja
CYBERSECURITY

A szintetikus azonosítók csalása a gépi azonosítókat is támadja

A legtöbben az identitáslopást azzal értik, hogy egy támadó ellopja egy valós személy érzékeny adatait és megszövegezheti. A szintézisen alapuló csalás sokkal nehezebben felfedezhető. Az támadó nem lopja el egy valódi személy azonosítást, hanem egy új, több valódi adatpontból és hamis adatokból összeállított személyt hoz létre, aki nem létezik. Mivel nincs valódi áldozat, aki felügyel a visszaélésekre,

1 PERC OLVASÁS arrow_forward
A támadók kihasználják a GitHub Actions futtatási környezetét, hogy célba vegyék a cPanel és WHM szervereket
CYBERSECURITY

A támadók kihasználják a GitHub Actions futtatási környezetét, hogy célba vegyék a cPanel és WHM szervereket

A kibernetikai kutatók egy nagyszabású kampányról derül fel fény, amelyben a feltörtek GitHub repozitárok a cPanel és a WebHost Manager (WHM) rendszereket célzó, elosztott támadásra tervezett infrastruktúrává alakultak. Az tevékenység során a malicios Packagist fejlesztői verziók, amelyek 10 PHP és DevOps fejlesztő, dinushchathurya, által készített, 12-13. július között kerültek telepítésre.

1 PERC OLVASÁS arrow_forward
Hosszú időn át tartó biztonsági szakadás felfedte dél-korei diplomataim személyes adatait
CYBERSECURITY

Hosszú időn át tartó biztonsági szakadás felfedte dél-korei diplomataim személyes adatait

Dél-Korea külügyminisztéri jelentés szerint támadók a Korea Nemzeti Külügyi Akadémia online oktatási platformját támadták meg, ezzel a minisztérium alkalmazottai és külföldi diplomataival kapcsolatos személyes adatokat veszélybe hozták. Az akadémia 2022-es távoli tanulási rendszere a munkaviszonyok és nyelvtanfolyamok számára szolgál. Az eset hónapokkal ezelőtt kezdődött, a Help Net Security jelentése szerint.

1 PERC OLVASÁS arrow_forward
Teljes körben történő titkosítás és "a sötétségbe menet"
CYBERSECURITY

Teljes körben történő titkosítás és "a sötétségbe menet"

Ez a tanulmány újra megvizsgálja az “végső titkosítás” témáját, három “végső titkosítás” szakaszot vizsgálva, és a mai végső titkosítás (E2EE) körüli vitára összpontosít. A szerzők elmagyarázzák a mögöttes technológiát és a piaci trendeket, kiemelve, hogy a kormányok most törvényeket javasolnak a végső titkosítás korlátozására a rendészeti és biztonsági célokra. Az első szakasz (a 1990-es évek kriptográfiai háborúja) a 1999-es Egyesült Államok export szabályainak összeomlásával ért véget, míg a második szakasz (kb. 2010-2015) a széles körben elterjedt “végső titkosítás” és a “figyelés aranykora” volt. A harmadik szakasz jelenlegi vitákat prezentál, amely segíti a döntéshozókat a végső titkosítás korlátozásának előnyeinek és hátrányainak felmérésében.

1 PERC OLVASÁS arrow_forward
A támadók kihasználják a Check Point kritikus hibáját, hogy átvegyék a tűzfal irányítását (CVE-2026-16232)
CYBERSECURITY

A támadók kihasználják a Check Point kritikus hibáját, hogy átvegyék a tűzfal irányítását (CVE-2026-16232)

A támadók kihasználják a CVE-2026-16232-es, Check Point Security Management és Multi-Domain Management szerveiben található kritikus hitelesítési hibát. Egy hitelesítetlen támadó hozzáférhet egy belépési tokenhez és használhatja a SmartConsole-t, hogy teljes rendszergazdai jogosítványokat szerezzen, és módosíthatja a tűzfal szabályokat és konfigurációit. A Check Point megerősíti, hogy a támadók aktívan használják ezt a hibát.

1 PERC OLVASÁS arrow_forward