PDF fájlokat használnak az ipari vállalatok támadására

A védelmi, a vegyipari és a technológiai cégeknél figyeltek fel egy új, célzott kibertámadásra, amelyben speciálisan összeállított PDF fájlok segítségével jutnak be a céges hálózatokba. A FireEye Malware Intelligence Lab és Kaspersky Labs augusztus 15-én adtak ki figyelmeztetést, hogy fontos ipari vállalatok elleni kibertámadási kampányt fedeztek fel, amelyben PDF állományba ágyazott MyAgent trójaikkal támadnak védelmi, vegyipari, technológiai és űrkutatással foglalkozó cégeket. A trójai a PDF-en kívül ZIP-pel tömörített .exe állományként is terjed.

http://www.gsnmagazine.com/node/27036?c=cyber_security


Legfrissebb sérülékenységek
CVE-2023-38823 – Tenda AC18, Tenda AC6, tenda / ac19 firmware, tenda / ac6 firmware, Tenda AC18 Firmware 15.03.05.19(6318), Tenda AC9, tenda / ac19, Tenda AC9 Firmware 15.03.05.19(6318) sérülékenysége
cve-2023-36439 – Microsoft Exchange szerver sérülékenysége
CVE-2023-23368 – QNAP QTS sérülékenysége
CVE-2023-22518 – Confluence Data Center és Server sérülékenysége
CVE-2023-20273 – Cisco IOS XE Web UI jogosultság kiterjesztés sérülékenysége
CVE-2023-20198 – Cisco IOS XE Web UI sérülékenysége
CVE-2023-4966 – NetScaler ADC és NetScaler Gateway sérülékenysége
CVE-2023-20101 – Cisco Emergency Responder 12.5(1)SU4 sérülékenysége
CVE-2023-22515 – Atlassian Confluence Data Center és Server sérülékenysége
CVE-2023-42793 – JetBrains TeamCity sérülékenysége
Tovább a sérülékenységekhez »