Piratai pradeda išpuolius prieš „Palo Alto Networks Pan-OS“ ugniasienes, išnaudodami neseniai fiksuotą pažeidžiamumą (CVE-2025-0108), leidžiančią apeiti autentifikavimą. Saugumo klausimas gavo didelio sunkumo balą ir daro […]
Kategorija: TECHNOLOGIJOS
Technologijos apima pažangius sprendimus, kurie naudoja dirbtinį intelektą, daiktų internetą (IoT) ir automatizaciją, siekiant pagerinti kasdienio gyvenimo kokybę ir efektyvumą. Jos pasireiškia įvairiose srityse, tokiuose kaip išmanieji namai, sveikatos priežiūra, transportas ir pramonė. Pavyzdžiui, išmanieji namai leidžia nuotoliniu būdu valdyti apšvietimą, šildymą ar saugumo sistemas, o išmanieji miestai optimizuoja eismo srautus ir energijos naudojimą. Išmaniosios technologijos ne tik palengvina mūsų gyvenimą, bet ir prisideda prie tvaresnio ir efektyvesnio išteklių naudojimo.
„PostgreSQL“ trūkumas išnaudojamas kaip nulinė diena „Beerferdrust“ pažeidime
„Rapid7“ pažeidžiamumo tyrimų komanda sako, kad užpuolikai išnaudojo „PostgresQL“ saugumo trūkumą kaip nulinę dieną, kad gruodžio mėn. Pažeistų privilegijuotos prieigos valdymo įmonės „Underrust“ tinklą. „UnderTrust“ […]
Nyderlandų policija užgrobia 127 „Xhost“ serverius, išmontuoja neperšaunamą kėbulą
Nyderlandų policija (Politie) išardė „Zservers/Xhost“ neperšaunamą prieglobos operaciją, atlikusi neprisijungus prie 127 serverių, kuriuos naudoja nelegali platforma. Anksčiau šią savaitę JAV, Australijos ir Jungtinės Karalystės […]
„Whoami“ atakos suteikia įsilaužėlių kodo vykdymą „Amazon EC2“ egzemplioriuose
Saugumo tyrėjai atrado pavadinimo painiavos ataką, leidžiančią pasiekti „Amazon Web Services“ paskyrą visiems, kurie skelbia „Amazon Machine Image“ (AMI) su konkrečiu pavadinimu. 2024 m. Rugpjūčio […]
Kinijos šnipinėjimo įrankiai, naudojami „RA World Ransomware Attack“
Kinijoje įsikūręs grėsmės veikėjas, stebimas kaip imperatorius „Dragonfly“ ir paprastai susijęs su kibernetinėmis kriminalinėmis pastangomis, buvo pastebėtas naudojant „Ransomware Attack“, kurį anksčiau buvo priskirta šnipinėjimo […]
Padidėjimas išpuolių, išnaudojančių senus „ThinkPHP“ ir „OndoLoud“ trūkumus
Padidėjusi įsilaužėlių veikla buvo pastebėta bandant pakenkti blogai prižiūrimiems prietaisams, kurie yra pažeidžiami senesnių saugumo klausimų nuo 2022 ir 2023 m. Grėsmių stebėjimo platforma „Greynoise“ […]
„Zklend“ praranda 9,5 mln
Decentralizuotas pinigų skolintojas Zklendas patyrė pažeidimą, kai grėsmės aktoriai išnaudojo intelektualią sutarties trūkumą, kad pavogtų 3600 „Ethereum“, kurių tuo metu vertė 9,5 mln. USD. „Zklend“ […]
„Fortinet“ atskleidžia antrąją ugniasienę automatizuojant sausį
Atnaujinimas 2/11/25 07:32 PM ET: Paskelbęs mūsų istoriją, „Fortinet“ mus informavo, kad naujasis CVE-2025-24472 trūkumas, pridėtas prie FG-IR-24-535, šiandien nėra nulinė diena ir jau buvo […]
Microsoft February 2025 Patch Tuesday fixes 4 zero-days, 55 flaws
Today is Microsoft’s February 2025 Patch Tuesday, which includes security updates for 55 flaws, including four zero-day vulnerabilities, with two actively exploited in attacks. This Patch […]
„Windows 10 KB5051974“ Atnaujinimo jėga Įdiegia naują „Microsoft Outlook“ programą
„Microsoft“ išleido kaupiamąjį KB5051974 kaupiamąjį „Windows 10 22H2“ ir „Windows 10 21H2“ atnaujinimą, kuris automatiškai įdiegia naują „Windows“ programos „Outlook“ perspektyvas ir ištaiso atminties nutekėjimo […]