SI wykrywa lukę zero-day: Google twierdzi, że zapobiegł cyberatakowi
Google informuje o odparciu cyberataku opartego na luce zero-day, którą prawdopodobnie znalazła SI. Co powinni wiedzieć odpowiedzialni za bezpieczeństwo.
Aktualne wiadomości, nowości produktowe i trendy branżowe z techniki zabezpieczeń — codziennie kuratorowane dla dystrybutorów, instalatorów i klientów końcowych.
Google informuje o odparciu cyberataku opartego na luce zero-day, którą prawdopodobnie znalazła SI. Co powinni wiedzieć odpowiedzialni za bezpieczeństwo.
Microsoft usuwa około 140 luk bezpieczeństwa, w tym krytyczną lukę w kliencie DNS w Windows z maksymalnym ryzykiem ataku zdalnego bez uwierzytelnienia.
Podatność w zarządzaniu pamięcią jądra Linuksa pozwala lokalnym użytkownikom odczytać chronione pliki, takie jak klucze SSH czy /etc/shadow. Poprawka jest już dostępna.
Nowe luki bezpieczeństwa w Windows: BitLocker można obejść za pomocą pendrive'a i środowiska odzyskiwania, sterownik umożliwia uzyskanie uprawnień SYSTEM.
Krytyczna luka w Microsoft Authenticator pozwala atakującym wykraść tokeny logowania. Aktualizacje dla Androida i iOS naprawiają problem.
W sandboksie vm2 dla Node.js usunięto cztery krytyczne luki z maksymalną oceną CVSS 10.0. Atakujący mogli wykorzystać ucieczki z sandboksa do kompromitacji systemów hosta.
Przekazany kod źródłowy składa się wyłącznie z banera zgody na pliki cookie, bez odniesienia do tematu Microsoft Defender.
Znana od 2024 roku podatność w Oracle WebLogic Server jest obecnie aktywnie wykorzystywana. CISA ostrzega i wyznacza termin dla amerykańskich agencji rządowych.
Szwajcarski koncern zbrojeniowy RUAG przyznaje się do zapłaty okupu grupie ransomware Akira po kradzieży wrażliwych danych amerykańskiej spółki zależnej Mecanex USA.
Cyberprzestępcy próbowali metodą brute-force obejść 2FA kont Dashlane. Skopiowano prawie 20 sejfów – zaszyfrowanych i, według dostawcy, niedostępnych.
Dostarczony tekst źródłowy zawiera jedynie informację o plikach cookie, brak faktów na temat zgłoszonego cyberataku na brytyjską elektrownię.
Rząd brytyjski potwierdza cyberatak na elektrownię, która musiała zostać odłączona od sieci na cztery dni. Szczegóły i tło wydarzeń w skrócie.