Nemokamas žaidimas, pavadintas „Piratefi“ „Steam“ parduotuvėje, platina „Vidar Infostealing“ kenkėjišką programą neįtariantiems vartotojams. Pavadinimas buvo „Steam“ kataloge beveik savaitę, nuo vasario 6 d. Iki vasario […]
Kategorija: TECHNOLOGIJOS
Technologijos apima pažangius sprendimus, kurie naudoja dirbtinį intelektą, daiktų internetą (IoT) ir automatizaciją, siekiant pagerinti kasdienio gyvenimo kokybę ir efektyvumą. Jos pasireiškia įvairiose srityse, tokiuose kaip išmanieji namai, sveikatos priežiūra, transportas ir pramonė. Pavyzdžiui, išmanieji namai leidžia nuotoliniu būdu valdyti apšvietimą, šildymą ar saugumo sistemas, o išmanieji miestai optimizuoja eismo srautus ir energijos naudojimą. Išmaniosios technologijos ne tik palengvina mūsų gyvenimą, bet ir prisideda prie tvaresnio ir efektyvesnio išteklių naudojimo.
Piratai vagia el. Laiškus prietaiso kodo sukčiavimo atakose
Aktyvi kampanija iš grėsmės aktoriaus, potencialiai susijusio su Rusija, yra nukreipta į „Microsoft 365“ asmenų sąskaitas, susijusias su dominančiomis organizacijomis, naudojant įrenginio kodo sukčiavimą. Tikslai […]
„Sonicwall“ ugniasienės klaida, panaudota išpuolių po „POC Exploit“ išleidimo
Užpuoliai dabar nukreipia autentifikavimo apėjimo pažeidžiamumą, paveikdami „Sonicwall“ ugniasienes netrukus po to, kai išleido koncepcijos įrodymo (POC) išnaudojimo kodą. Šis saugumo trūkumas (CVE-2024-53704), pažymėtas CISA […]
Įsilaužėliai išnaudoja autentifikavimo aplinkkelį „Palo Alto Networks Pan-OS“
Piratai pradeda išpuolius prieš „Palo Alto Networks Pan-OS“ ugniasienes, išnaudodami neseniai fiksuotą pažeidžiamumą (CVE-2025-0108), leidžiančią apeiti autentifikavimą. Saugumo klausimas gavo didelio sunkumo balą ir daro […]
„PostgreSQL“ trūkumas išnaudojamas kaip nulinė diena „Beerferdrust“ pažeidime
„Rapid7“ pažeidžiamumo tyrimų komanda sako, kad užpuolikai išnaudojo „PostgresQL“ saugumo trūkumą kaip nulinę dieną, kad gruodžio mėn. Pažeistų privilegijuotos prieigos valdymo įmonės „Underrust“ tinklą. „UnderTrust“ […]
Nyderlandų policija užgrobia 127 „Xhost“ serverius, išmontuoja neperšaunamą kėbulą
Nyderlandų policija (Politie) išardė „Zservers/Xhost“ neperšaunamą prieglobos operaciją, atlikusi neprisijungus prie 127 serverių, kuriuos naudoja nelegali platforma. Anksčiau šią savaitę JAV, Australijos ir Jungtinės Karalystės […]
„Whoami“ atakos suteikia įsilaužėlių kodo vykdymą „Amazon EC2“ egzemplioriuose
Saugumo tyrėjai atrado pavadinimo painiavos ataką, leidžiančią pasiekti „Amazon Web Services“ paskyrą visiems, kurie skelbia „Amazon Machine Image“ (AMI) su konkrečiu pavadinimu. 2024 m. Rugpjūčio […]
Kinijos šnipinėjimo įrankiai, naudojami „RA World Ransomware Attack“
Kinijoje įsikūręs grėsmės veikėjas, stebimas kaip imperatorius „Dragonfly“ ir paprastai susijęs su kibernetinėmis kriminalinėmis pastangomis, buvo pastebėtas naudojant „Ransomware Attack“, kurį anksčiau buvo priskirta šnipinėjimo […]
Padidėjimas išpuolių, išnaudojančių senus „ThinkPHP“ ir „OndoLoud“ trūkumus
Padidėjusi įsilaužėlių veikla buvo pastebėta bandant pakenkti blogai prižiūrimiems prietaisams, kurie yra pažeidžiami senesnių saugumo klausimų nuo 2022 ir 2023 m. Grėsmių stebėjimo platforma „Greynoise“ […]
„Zklend“ praranda 9,5 mln
Decentralizuotas pinigų skolintojas Zklendas patyrė pažeidimą, kai grėsmės aktoriai išnaudojo intelektualią sutarties trūkumą, kad pavogtų 3600 „Ethereum“, kurių tuo metu vertė 9,5 mln. USD. „Zklend“ […]