2023-11-22 08:30:36

Az APT29 (UNC3524,/NobleBaron/Dark Halo/NOBELIUM/Cozy Bear/CozyDuke, SolarStorm) kihasználja a CVE-2023-38831 sebezhetőséget a WinRAR programban, amely a a WinRAR 6.23 előtti verzióit érinti.

2023-11-22 08:30:24

A Google fenyegetéselemző csoportja (TAG) felfedezte, hogy egyes támadók a Zimbra Collaboration e-mail szerver zero day sebezhetőségét kihasználva érzékeny adatokat loptak el több ország kormányzati rendszereiből.

2023-11-21 15:23:59

A Fortinet figyelmezteti ügyfeleit a FortiSIEM-et érintő kritikus parancsinjekciós sebezhetőségre, amelyet kihasználva távoli, nem hitelesített parancsokat hajthatnak végre speciálisan kialakított API kéréseken keresztül. A most CVE-2023-36553 néven nyomon követett hibát a Fortinet termékbiztonsági csapata a 9,3-as kritikus súlyossági pontszámmal értékelte.

2023-11-21 15:17:08

A CISA három olyan biztonsági problémát vett fel az ismert sérülékenységek (KEV) katalógusába, amelyek a Microsoft eszközeit, egy Sophos terméket és az Oracle egyik vállalati megoldását érintik.

2023-11-16 11:19:21

A VMware kedden kiadott egy sürgősen alkalmazandó patchet a Cloud Director Appliance termékére.

2023-11-15 08:30:27

A LockBit több mint 43 GB-nyi adatot szivárogtatott ki a Boeing cégtől, miután a vállalat nem volt hajlandó váltságdíjat fizetni. A hackercsoport kiszivárogtatási oldalán szereplő adatok túlnyomó része különböző rendszerek biztonsági másolatai, a legutóbbiak közülük 2023 október 22-én készültek.

2023-11-15 08:30:23

2023. november 9-én egy DDoS támadás miatt a Cloudflare weboldal leállt. Az Anonymous Sudan nevű csoport vállalta magára a támadást.

2023-11-15 08:30:17

Egy zsarolóvírus-csoport feltörte a Maine állam kormánya által használt rendszert, és 1,3 millió lakos adatait lopták el az állam által használt eszköz sérülékenysége miatt. Az adatszivárgást 2023. május 31-én fedezték fel. A hírek szerint egy hírhedt ransomware csoport áll a támadás hátterében.

2023-11-14 13:12:28

Egy héttel azután, hogy a Juniper kiadta a biztonsági frissítéseket a Juniper J-Web felületén talált sebezhetőségek kijavítására, a CISA felhívta a szövetségi ügynökségek figyelmét, hogy november 17-ig tegyék biztonságossá a Juniper eszközeiket a hálózataikon a négy sebezhetőség ellen. Jelenleg távoli kód végrehajtási (RCE) támadásokhoz használják ki egy pre-auth exploit chain…

2023-11-14 10:29:38

A Microsoft további három évvel, akár 2026 októberéig meghosszabbítja a Windows Server 2012 Extended Security Update-ket, (ESU), így a rendszerüzemeltetőknek ennyivel több idejük van egy új, még támogatott verzióra vagy az Azure-ra való áttérésre.

2023-11-14 10:20:29

Az orosz pénzügyi szervezet, a Sberbank egy sajtóközleményben közölte, hogy a közelmúltban a történelme legnagyobb DDoS támadásával szembesült.

2023-11-10 10:48:59

Támadók a nemrégiben javított és kritikus jelentőségű Atlassian Confluence hitelesítés kikerülési hibát használják ki a Cerber zsarolóvírus áldozatok fájljainak titkosításához.