Kategória index

Cyber Security

4276 cikk

4276 CIKK

KIEMELT JELENTÉS

Siemens RUGGEDCOM APE1808 a Palo Alto Networks virtuális NGFW-vel.

A Siemens RUGGEDCOM APE1808 rendszerek, amelyek a Palo Alto Networks Virtual NGFW-t futtatnak, három CVE-hez (CVE-2026-0266, CVE-2026-0272 és CVE-2026-0273) érintettek. Ezek a gyengeségek lehetővé teszik a hiteles adminisztrátorok számára, hogy rosszindulatú szkripteket vagy parancsokat beillesztve, vagy gyökériszereket szerezzék. A Siemens sürgeti a gyors javításokat, a CLI és a web-UI hozzáférésének korlátozását, a vezérlőrendszerek hálózatainak a tűzfalak mögé elhelyezését, valamint a Siemens ipari biztonsági irányelveinek követését.

SZERZŐ CISA
PERC OLVASÁS 3 PERC OLVASÁS
FELFEDEZÉS north_east
Siemens RUGGEDCOM APE1808 a Palo Alto Networks virtuális NGFW-vel.
Siemens SIDIS biztonságos intelligens tápkapszula
CYBERSECURITY

Siemens SIDIS biztonságos intelligens tápkapszula

A Siemens SIDIS Secured SmartPlug verziók, amelyek V7.26.0310 előttiek, számos kritikus CVE-t tartalmaznak az OpenSSL, OpenSSH, BusyBox, ICU, libarchive, SM2 stb. rendszerekben. Ezek a problémák lehetővé teszik a távoli kód végrehajtást, az adatok integritásának megkerülését, a melléfolyós kulcsok lekötését és a szolgáltatás elavítását. A Siemens azt javasolja, hogy frissítsék a verziót V7.26.0310-ra vagy újabbra, és alkalmazzák az ipari biztonsági irányelveket (hálózati elszigetelés, VPN, védelem).

10 PERC OLVASÁS arrow_forward
Tycon Systems TPDIN-Monitor-WEB2
CYBERSECURITY

Tycon Systems TPDIN-Monitor-WEB2

A Tycon Systems TPDIN‑Monitor‑WEB2 2.3.9 két kritikus biztonsági hiányosságot tartalmaz. A CVE‑2026‑61884 lehetővé teszi a támadók számára, hogy üres jelszavakkal jelentkezzenek, ami teljes adminisztrációs hozzáférést biztosít, amely lehetővé teszi a relék irányítását, a eszköz újraindítását, a hálózati beállítások megváltoztatását, vagy más módon zavarja meg vagy károsítja a csatlakoztatott eszközöket, ami fizikai biztonsági kockázatot jelent. A CVE‑2026‑55985 lehetővé teszi, hogy a tárolt rendszerjelszavakat bármely adminisztrátor számára olvasható formában lássák, így egy támadó olvasni és más helyi rendszereket támadni tud. A Tycon még nem adott ki javítást; a felhasználókat arra kérik, hogy lépjenek kapcsolatba a gyártóval és frissítsék a eszközöket. Addig is, izolálják az eszkööt tűzvédelmi megoldásokkal, használjanak VPN-eket távoli hozzáféréshez, és kövessék a CISA által javasolt kibertámadás elleni védelem gyakorlatokat. Eddig még nem jelentettek nyilvánvaló kihasználást.

3 PERC OLVASÁS arrow_forward
Nyílt forráskódú Android AI agentek lehetővé tehetik a láthatatlan képernyőn megjelenő szöveg által a host számítógépeken futtatott kódot.
CYBERSECURITY

Nyílt forráskódú Android AI agentek lehetővé tehetik a láthatatlan képernyőn megjelenő szöveg által a host számítógépeken futtatott kódot.

Egy Android alkalmazás, amely képes más ablakokon rajzolni és a központi tárolóhoz írni, utasításokat átadhat az AI-nek, amely a telefonon fut, és ezek a utasítások szöveben, amiket az ember nem lát. Két további lépés, és ugyanaz az alkalmazás utasításokat hajt végre a PC-n, amely az agentet irányítja. A kutatók demonstrálták ezt a láncot, valamint hat további támadást öt nyílt forrású mobil agent keretrendszer ellen: AppAgent, AppAgentX,

1 PERC OLVASÁS arrow_forward
A N-napi cikkek helyett N-órás cikkek. A gyors javítás nem fog segíteni.
CYBERSECURITY

A N-napi cikkek helyett N-órás cikkek. A gyors javítás nem fog segíteni.

Minden javítás egy vallomás. Amikor egy gyártó biztonsági javítást kiad, a régi és az új kód közötti különbség pontosan megmutat, hogy mi volt a hibás, és hol. Ha ezt a különbséget visszaforgatod, akkor minden olyan rendszert támadhatsz meg, amely még nem frissült. Ez az N-napi támadás, és mindig egy verseny volt: a gyártók javítást adnak, és a védelem megpróbálja megakadályozni

1 PERC OLVASÁS arrow_forward
Új Bit2Watt támadás lehetővé teheti a felhő alapú szolgáltatók számára, hogy zavarják a távhálózatokat, anélkül, hogy megnyitnák azokat.
CYBERSECURITY

Új Bit2Watt támadás lehetővé teheti a felhő alapú szolgáltatók számára, hogy zavarják a távhálózatokat, anélkül, hogy megnyitnák azokat.

Egy felhőalapú szolgáltató, amely csak a szokásos GPU-hoz fér, képes olyan gyorsan növelni és csökkenteni az adat központ energiafelhasználását, hogy veszélyeztetheti az azt tápláló hálózatot, ez nem igényel sem hackertámadást, sem belépést. Ez a Bit2Watt mögött álló állítás, amelyet үш Zhejiang Egyetem kutató írt meg, és amely a CHES 2026-os, a IACR hardverbiztonsági konferenciáján elfogadott dolgozatban szerepel, a bizonyíték két részre oszlik: mértek

1 PERC OLVASÁS arrow_forward
Az MIT-t AI-alapú videófelügyelet központtá alakítják
CYBERSECURITY

Az MIT-t AI-alapú videófelügyelet központtá alakítják

A MIT több mint 3 millió dollárt fektet be, hogy a kampuszon több mint 500 mesterséges intelligenciával működő kamerát telepítsen, amely a tanintézetek, lakóépületek és a Memorial Drive területén lesz. A telepítés 2025 novemberében kezdődik, és 2026 szeptemberére befejeződik. A kamerák valós idejű arc- és objektumfelismerést, mozgást, tartózkodást, tömegjelenlétet, maszkhasználatot és manipulációt fogják rögzíteni, és automatikusan az öltözet színét, nemet és életkort is az körülbelül 10,5 méteres távolságon belül azonosíthatják. Az összes gyűjtött adat csak 30 napig tárolásra kerül, kivéve, ha engedélyezik.

1 PERC OLVASÁS arrow_forward
A WordPress wp2shell-es támadások növekednek, mivel a nyilvánvaló támadás nagyszabású szkenneléshez vezet
CYBERSECURITY

A WordPress wp2shell-es támadások növekednek, mivel a nyilvánvaló támadás nagyszabású szkenneléshez vezet

A támadók kihasználják két kritikus WordPress-hibát, amelyek kombinációjával lehetővé teszik a hitelesítés nélküli távoli kód végrehajtást (RCE) és a sérülékeny weboldalak teljes megverését. A két biztonsági hiányosságot, melyeket CVE-2026-63030 és CVE-2026-60137 néven követik, “wp2shell” néven jelölték. A szombat reggeli korai órái (UTC) előtt már sikeres kihasználás is megjelent.

1 PERC OLVASÁS arrow_forward
Új ENCFORGE ransomware célba veszi az AI-modelleket a Langflow RCE támadásban
CYBERSECURITY

Új ENCFORGE ransomware célba veszi az AI-modelleket a Langflow RCE támadásban

A Sysdig-nél dolgozó kutatók egy második támadást ugyanazon Langflow szerveren a JADEPUFFERhez, az AI-alapú operátorhoz kapcsolták, amelyet korábban dokumentáltak. Az ugyanazon operátor most már az ENCFORGE-ot is bevezetette, egy új, fordított Go ransomware-t, amely a host fájlrendszeren található model súlyokat, vektor indexeket, képzéshez használt adatokat és egyéb AI infrastruktúra fájlokat kódolja.

1 PERC OLVASÁS arrow_forward