Kategória index

Cyber Security

4276 cikk

4276 CIKK

KIEMELT JELENTÉS

A Chaos ransomware, a msRAT-ként ismert, a C2 (Command and Control) csatornáját egy legitim böngésző folyamban rejti el.

A Cisco Talos egy Rust alapú, távoli hozzáférést biztosító tróját, a msaRAT nevű programot azonosított, melyet a Chaos ransomware csoport társít. A rosszindulatú szoftver Chrome vagy Edge-et indít el, majd a Chrome DevTools Protokoll segítségével irányítja a böngészőt. A parancssorral kapcsolatos kommunikáció WebRTC csatornán történ, így ez a kommunikáció rejtve van egy érvényes böngésző folyamon belül.

SZERZŐ Mirko Zorz
PERC OLVASÁS 1 PERC OLVASÁS
FELFEDEZÉS north_east
A Chaos ransomware, a msRAT-ként ismert, a C2 (Command and Control) csatornáját egy legitim böngésző folyamban rejti el.
A Google új funkciót vezet be a felhasználók számára, amelyek elveszítették a fiókjukhoz való hozzáférést
CYBERSECURITY

A Google új funkciót vezet be a felhasználók számára, amelyek elveszítették a fiókjukhoz való hozzáférést

A Google csütörtökön bejelentette egy új lehetőséget, amely lehetővé teszi a felhasználók számára, hogy fiókjaikhoz hozzáférjenek egy selfie videó segítségével. A techóriás szerint a felhasználók a videó segítségével is bejelentkezhetnek, ami egy másik lehetőség a fiókhoz való hozzáféréshez, a meglévő módszerek mellett, például egy e-mail cím vagy egy telefonszám segítségével. A cél, hogy a videó segítségével a felhasználók visszanyerjék a hozzáférést, ha valamilyen okból elveszítik a hozzáférést.

1 PERC OLVASÁS arrow_forward
A PyPI új szabályokkal erősíti a csomagok biztonságát
CYBERSECURITY

A PyPI új szabályokkal erősíti a csomagok biztonságát

A PyPI most olyan feltöltéseket blokkol, amelyek 14 napnál régebbi kiadásokhoz tartoznak, hogy megakadályozza a támadókat abban, hogy korrupciót aihezzék a hosszú, stabil kiadásoknál, ha a projekt tokenek vagy folyamatok sérülnek. A korlátozás segít a rendszergazdáknak a tisztítási munkában, és megakadályozza, hogy a kiadások zavaró, “szegényített vagy nem” állapotban maradjanak.

1 PERC OLVASÁS arrow_forward
A svájci Stadler, egy vasúti járműgyártó, elutasítja a 12,3 millió dolláros megengedést, ami a kibertámadás következménye.
CYBERSECURITY

A svájci Stadler, egy vasúti járműgyártó, elutasítja a 12,3 millió dolláros megengedést, ami a kibertámadás következménye.

A svájci Stadler, amely vonatkocsi gyártó, a cyberbűnöző Everest csoport támadásának жерты, amely a sérült felhasználónevek segítségével a beszállító által használt adatcserélő platformon behatolt, és 10 millió svájci frankot (12,3 millió dollárt) követel. A Stadler 16 gyártótelepet, 8 mérnöki központot, egy globális szolgáltatási hálózatot működtat, mely több mint 95 helyen található, és több mint 17 100 embert foglalkoztat több mint 75 országban. A cég megerősítette, hogy egy kényszerítő levelet kapott, és elutasította a rablótelep fizetését.

1 PERC OLVASÁS arrow_forward
A GitHub újabb, VIP szinttel és pénzügyi változásokkal frissíti a hibafelvételi programját
CYBERSECURITY

A GitHub újabb, VIP szinttel és pénzügyi változásokkal frissíti a hibafelvételi programját

A GitHub frissítette a hibajavító programját, hogy magasabb minőségű hibajelentéseket jutassa, és csökkentse a kevés erőfeszítéssel és az AI által generált bejelentéseket. Az új struktúra, amely 2026. július 27-től lép hatályba, egy VIP szintet és módosított jutalmakat tartalmaz; az korábbi bejelentések eredeti jutalmukat megkapják. Ez a lépés a valós hatást hiányzó bejelentések számának növekedését követi, például olyan kísérleteket, amelyek nem működnek a gyakorlatban, vagy elméleti támadásokat.

1 PERC OLVASÁS arrow_forward