A Microsoft botnet ellenes harca belülről nézve

Amikor a hónap elején a Microsoft rendkívüli lépéseket tett a Nitol botnet felszámolására, az már az ötödik alkalom volt, hogy a vállalat Digital Crimes Unit nevű szervezeti egysége lépéseket tett az ilyen típusú fenyegetések ellen. Mint a korábbi alkalmakkor, most bővítették a technikai és törvényi eszköztárukat azért, hogy nehezebben és anyagilag kevésbé megérősen tudjanak a kiberbűnözők ilyen bűncselekményeket elkövetni. Néhány általános törvényi precedens kreatív felhasználásával, valamint az Egyesült Államokban érvényes Computer Fraud and Abuse Act segítségével a DCU meggyőzte a bíróságot, így a vállalat átvehette az irányítást egy teljes internetes tartomány (domain) felett, amely segítségével a bűnözők irányították a botnet-et.

http://www.csoonline.com/article/717172/inside-microsoft-botnet-takedowns


Legfrissebb sérülékenységek
CVE-2024-10924 – Really Simple Security WordPress plugin authentication bypass sérülékenysége
CVE-2024-1212 – LoadMaster szoftver RCE (remote-code-execution) sérülékenysége
CVE-2024-38813 – VMware vCenter Server privilege escalation sérülékenysége
CVE-2024-38812 – VMware vCenter Server heap-based overflow sérülékenysége
CVE-2024-0012 – Palo Alto Networks PAN-OS software sérülékenysége
CVE-2024-9474 – Palo Alto Networks PAN-OS Management Interface sérülékenysége
CVE-2024-43093 – Android Framework Privilege Escalation sebezhetősége
CVE-2021-26086 – Atlassian Jira Server and Data Center Path Traversal sebezhetősége
CVE-2014-2120 – Cisco Adaptive Security Appliance (ASA) Cross-Site Scripting (XSS) sebezhetősége
CVE-2024-50330 – Ivanti Endpoint Manager SQL injection sérülékenysége
Tovább a sérülékenységekhez »