Kategória index

Cyber Security

4276 cikk

4276 CIKK

KIEMELT JELENTÉS

Zimbra javítások: Kritikus SNMP parancssal kapcsolatos injekció és négy XSS sérülésszer.

A Zimbra több kritikus biztonsági problémát orvosolt, beleértve a Simple Network Management Protocol (SNMP) monitorozási komponensben található parancsszerű injekciót. A Zimbra 10.1.20-ban összesen kilenc biztonsági hibát javítottak. A legfontosabb a parancsszerű injekció a SNMP monitorozási komponensben, amely akkor jelentkezik, amikor az SNMP értesítéseket engedélyezik.

SZERZŐ The Hacker News
PERC OLVASÁS 1 PERC OLVASÁS
FELFEDEZÉS north_east
Zimbra javítások: Kritikus SNMP parancssal kapcsolatos injekció és négy XSS sérülésszer.
A tökéletes rablás: A NuGet szótagok használata egy fogadási platformot célzva, hogy megmanipulálja az eredményeket
CYBERSECURITY

A tökéletes rablás: A NuGet szótagok használata egy fogadási platformot célzva, hogy megmanipulálja az eredményeket

Az JFrog Security Research csapat egy “typosquatted” NuGet csomagot, nevezetesen a Newtonsoftt.Json.Net-et发现了和公布了. Figyelembe véve a kettős “t” betűt és a .Net suffixet. Ez a csomag a népszerű Newtonsoft.Json könyvtárként működött, miközben egy visszaesett verziót tartalmazott. A visszaesett verzió a Digitain, egy online fogadóplatformot támadta meg, és későbbi generációkban a csalással szerzett eredményeket lopta ki

1 PERC OLVASÁS arrow_forward
Az AI ügynök konfigurációja most a payload: Hogyan támadják meg a fejlesztői ügynök rendszerét
CYBERSECURITY

Az AI ügynök konfigurációja most a payload: Hogyan támadják meg a fejlesztői ügynök rendszerét

A támadók mérgezik az AI asszisztens konfigurációs fájlokat – settings.json, .cursorrules, Copilot utasítások – SessionStart hurokokat vagy prompt injekciókat beillesztve. A rosszindulatú kód automatikusan fut, elkerüli az AI szkennereket, és a fejlesztők eszközökén keresztül terjed, így az asszisztens a támadás új útjává válik. A védelemnek ezeket a fájlokat kódként kell kezelni, ellenőrizni, hash-szal rögzíteni a CI-ben, elhagyni az előtelepített szkripteket, és minden AI-scanner elutasítást figyelmeztetésként kezelni.

2 PERC OLVASÁS arrow_forward
A CISA négy ismert, kihasználásra tett sérülést tett nyilvánosságra
CYBERSECURITY

A CISA négy ismert, kihasználásra tett sérülést tett nyilvánosságra

A CISA négy új sérülésszükséget adott hozzá a ismert kihasználható sérülések katalógusához: CVE-2021-27137 (DD-WRT puffer overflow), CVE-2026-0770 (Langflow nem megbízható függvény beépítése), CVE-2026-63030 (WordPress magverzió értelmezési konfliktus), és CVE-2026-60137 (WordPress SQL injekció). A BOD 26-04 előírja, hogy a kormányzati szervek gyorsan javítsák a magas kockázatú KEV-eket a kitetted eszközökön, és elhalasszák a alacsonyabb kockázatúakat, és ellenőrizni kell a támadást, mielőtt javítják. A CISA kockázati alapú irányítást javasolja, folyamatosan ad hozzá új KEV-eket, és nyújt egy bemutatási űrmet.

2 PERC OLVASÁS arrow_forward
Rockwell Automation 1718-AENTR/1719-AENTR
CYBERSECURITY

Rockwell Automation 1718-AENTR/1719-AENTR

Rockwell Automation felfedette a CVE-2026-9140-as, egy DoS-szintű hibát a 1718-AENTR/1719-AENTR Ex I/O 3.011-ben. Egy támadó a hálózaton keresztül egy UDP unicast-os áramlással terheltetheti a készüléket, ami túlterhelést és újraindítást okoz. Az probléma a rossz hírterjesztés kezeléséből ered, CVSS 7.5 szerint. A 3.012+ verzióra kötelező frissítést javasolják. Ha ez nem lehetséges, akkor alkalmazza a Rockwell biztonsági irányelveit: izolálja a vezérlő hálózatot, korlátozza az internetes hozzáférést, használjon VPN-eket a távoli hozzáféréshez. A CISA ajánlja a több rétegű védelmet; a nyilvánosan ismert exploitok nincsenek.

3 PERC OLVASÁS arrow_forward
Rockwell Automation 1734 POINT I/O
CYBERSECURITY

Rockwell Automation 1734 POINT I/O

CVE-2026-10573 egy szolgáltatás elavulás, amely a Rockwell Automation 1734 POINT I/O verzió 3.023-ban található. A CIP üzenetek okoznak hibát, amely újraindításra van szükség. A érintett egységek a világon megtalálhatók. A Rockwell javasolja, hogy 5034-OB8-ra frissítsék, vagy ha ez nem lehetséges, akkor a biztonsági irányelveiket kövessék. Nincs jelentett nyilvánvaló kihasználás. A CISA javasolja, hogy a vezérlőrendszer hálózatokat kell elszigetelni az internettől, VPN-eket kell használni a távoli hozzáféréshez, és védelemre vonatkozó kockázati felméréseket kell végezni.

3 PERC OLVASÁS arrow_forward
Rockwell Automation FactoryTalk Services Platform
CYBERSECURITY

Rockwell Automation FactoryTalk Services Platform

Az Rockwell Automation FactoryTalk Services Platform (FTSP) 6.60 verziójában található gyenge hitelesítési hibát (CVE‑2026‑10714) kihasználva, támadók elkerülhetik a JWT aláírási ellenőrzéseket, beállítva az algoritmust “none”-ra. Ez lehetővé teszi a korlátozott jogosultságú felhasználóknak, hogy hamis tokeneket hozzanak létre, bármely jogosult felhasználó megjelenését imitálják, és megváltoztassák a rendszer engedélyeit. A gyengeség nem授权的更改会导致。 A felhasználóknak frissíteni kell a február 2026-os frissítésre (RAID 1158263) vagy azután, vagy követni kell a Rockwell biztonsági legjobb gyakorlatait. A CISA javasolja, hogy korlássák a hálózati expozíciót, VPN-eket használjanak, és figyeljék a gyanús tevékenységeket.

3 PERC OLVASÁS arrow_forward
Rockwell Automation Studio 5000 Logix Designer
CYBERSECURITY

Rockwell Automation Studio 5000 Logix Designer

Három CVE (2026‑9108, 9127, 9128) érinti a Rockwell Automation Studio 5000 Logix Designer V32‑36 verziót. A sérülések közé tartozik a hibaellenőrzési hibák, a helytelen engedélyezés és a megnevezetlen keresési utak, amelyek lehetővé teszik egy helyi támadónak, hogy fájlokat írjon, konfigurációkat módosítson vagy bármilyen kódot végrehajtson. Az összes V32.00‑V36.00 verzió érintett. A gyártó javasolja, hogy frissítsék a Studio 5000 Logix Designer v37.00, 36.01, 35.02, 34.04, 33.04 vagy 32.05 verzióra. Ha frissítés nem lehetséges, kövesse a Rockwell biztonsági irányelveit és elhatárolja a vezérlőrendszer hálózatokat tűzfalak vagy VPN-ek mögé. Nincs jelentett nyilvánvaló kihasználás.

6 PERC OLVASÁS arrow_forward
Siemens CADRA
CYBERSECURITY

Siemens CADRA

A Siemens CADRA több kritikus zlib és Foxit hibára (CVE‑2016‑9840/41/42, CVE‑2022‑37434, CVE‑2023‑45853 stb.) van hárulva, amelyek puffer overflow-okat, szolgálat elutasítást vagy heap korrupciót okozhatnak. A CADRA V2511 minden ismert problémát megszünteti; a Siemens arra kéri a felhasználókat, hogy azonnal frissítsék. A V8 típusfelcserélő típusra vonatkozó, megoldatlan hibákra (CVE‑2025‑10585/12223) nincs megoldás, ezért blokkolja a érzékeny rendszerekről származó külső web-tartalmat. Általános útmutatás: izolálja a vezérlő hálózatokat, használjon VPN-eket, és kövesse a Siemens ipari biztonsági irányelveit.

8 PERC OLVASÁS arrow_forward
Siemens IAM klienst
CYBERSECURITY

Siemens IAM klienst

A Siemens egy olyan hibát jelentett, amely lehetővé teszi egy hiteles helyi felhasználó számára a jogosultsok emelését az IAM Client-ben. A hibát számos COMOS, Designcenter NX, Simcenter, Solid Edge, Teamcenter és Tecnomatix verzió érinti. A Siemens a legtöbb érintett termék számára új verziókat hozott ki, és arra bátorítja az ügyfeleket, hogy azonnal frissítsék. A javítás nélküli verziok esetében a vállalat javasolja a szabványi ipari biztonsági intézkedéseket.

5 PERC OLVASÁS arrow_forward
Siemens Opcenter X
CYBERSECURITY

Siemens Opcenter X

A Siemens Opcenter X verziók, amelyek V2604-től régebbek, tartalmaznak egy hitelesítési átjárási hibát (CVE-2026-56451). Ez a hiba lehetővé teszi a hitelesítés nélkül dolgozó távoli támadók számára, hogy hamis JWT-ket hozzanak létre, átugorják a hitelesítést és bármely felhasználó személyét magukra vethek, beleértve a rendszergazdákat is. A Siemens arra kéri a felhasználókat, hogy frissítsék a verziót V2604-re vagy újabbra. A CISA javasolja, hogy a vezérlőrendszer hálózatokat elhatárolják, korlátozzák az internethez való hozzáférést, VPN-eket használjanak, és kövezzék a Siemens ipari biztonsági irányelveit.

4 PERC OLVASÁS arrow_forward