Etichetă: Check Point

Home Check Point
Riscul critic de RCE în Microsoft Outlook exploatat acum în atacuri
Articol

Riscul critic de RCE în Microsoft Outlook exploatat acum în atacuri

CISA a avertizat agențiile federale americane joi să-și securizeze sistemele împotriva atacurilor în curs care vizează o vulnerabilitate critică de execuție de cod la distanță (RCE) în Microsoft Outlook. Descoperită de cercetătorul de vulnerabilități Check Point Haifei Li și urmărită sub numele de CVE-2024-21413, defectul este cauzat de validarea incorectă a intrării la deschiderea emailurilor...

Atacul de phishing folosește Google Calendar pentru a evita filtrele de spam
Articol

Atacul de phishing folosește Google Calendar pentru a evita filtrele de spam

Un atac de phishing în curs folosește invitațiile Google Calendar și paginile Google Drawings pentru a fura date de autentificare, evitând în același timp filtrele de spam. Potrivit Check Point, care a monitorizat atacul de phishing, actorii de amenințare au vizat 300 de mărci cu peste 4.000 de e-mailuri trimise în patru săptămâni. Atacul începe...

PyPI suspendă înregistrările noi de utilizatori pentru a bloca campania de malware
Articol

PyPI suspendă înregistrările noi de utilizatori pentru a bloca campania de malware

Python Package Index (PyPI) a suspendat temporar înregistrarea utilizatorilor și crearea de proiecte noi pentru a face față unei campanii continue de malware. PyPI este un index pentru proiectele Python care ajută dezvoltatorii să găsească și să instaleze pachete Python. Având mii de pachete disponibile, depozitul este o țintă atractivă pentru actorii de amenințare, care...

Avertismentul CISA cu privire la exploatarea bug-ului Microsoft Streaming în atacurile malware
Articol

Avertismentul CISA cu privire la exploatarea bug-ului Microsoft Streaming în atacurile malware

CISA a ordonat agențiilor FCEB din SUA să-și securizeze sistemele Windows împotriva unei vulnerabilități de severitate ridicată în Serviciul de Streaming Microsoft (MSKSSRV.SYS) care este exploatată activ în atacuri. Defectul de securitate (urmarit ca CVE-2023-29360) se datorează unei slăbiciuni de referință a pointerului neîncrezător care permite atacatorilor locali să obțină privilegii de SISTEM în atacuri...