Etichetă: exploatare

Home exploatare
Avertisment Cisco despre zero-day NX-OS exploatat pentru a implementa malware personalizat
Articol

Avertisment Cisco despre zero-day NX-OS exploatat pentru a implementa malware personalizat

Cisco a remediat un zero-day NX-OS exploatat în atacurile din aprilie pentru a instala un malware anterior necunoscut ca root pe switch-urile vulnerabile. Firma de securitate cibernetică Sygnia, care a raportat incidentele către Cisco, a legat atacurile de un actor de amenințare finanțat de statul chinez pe care-l urmărește ca Velvet Ant. „Sygnia a detectat...

Proprietarul fermei din Argeș unde 7 oameni au fost transformați în sclavi va fi cercetat în arest la domiciliu
Articol

Proprietarul fermei din Argeș unde 7 oameni au fost transformați în sclavi va fi cercetat în arest la domiciliu

Un bărbat din județul Argeș, reținut de procurorii DIICOT pentru infracțiunile de trafic de persoane și trafic de minori, ambele în formă continuată, va fi cercetat în arest la domiciliu. Potrivit unui comunicat transmis, vineri, de DIICOT, procurorii au sesizat judecătorul de drepturi și libertăți din cadrul Tribunalului Argeș cu propunerea de arestare la domiciliu...

Modulul Facebook PrestaShop exploatat pentru a fura carduri de credit
Articol

Modulul Facebook PrestaShop exploatat pentru a fura carduri de credit

Hackerii exploatează o vulnerabilitate într-un modul premium Facebook pentru PrestaShop numit pkfacebook pentru a instala un skimmer de carduri pe site-urile de comerț electronic vulnerabile și a fura detaliile de plată ale cardului de credit ale persoanelor. PrestaShop este o platformă de comerț electronic open-source care permite persoanelor și afacerilor să creeze și să gestioneze...

Exploatarea activă a vulnerabilității SolarWinds Serv-U în atacuri
Articol

Exploatarea activă a vulnerabilității SolarWinds Serv-U în atacuri

Actorii de amenințare exploatează activ o vulnerabilitate de traversare a căilor în SolarWinds Serv-U, folosind exploatarea publică a conceptului de probă (PoC). Cu toate că atacurile nu par a fi deosebit de sofisticate, activitatea observată subliniază riscul reprezentat de punctele terminale neactualizate, subliniind nevoia urgentă ca administratorii să aplice actualizările de securitate. Vulnerabilitatea, CVE-2024-28995, este...

Români exploatați în UK: o poveste de trafic de persoane și sclavie modernă
Articol

Români exploatați în UK: o poveste de trafic de persoane și sclavie modernă

Traficanți români de persoane, condamnați în Marea Britanie. Sub paravanul unei afaceri de „leasing de personal”, aduceau muncitori din România și îi exploatau. Cazul unor traficanți români de persoane, care având ca paravan o afacere de „leasing de personal” pentru diverși furnizori de lucrări de construcții din Londra au dus din România în Marea Britanie...

Creșterea traficului de persoane în România și măsurile necesare pentru prevenire
Articol

Creșterea traficului de persoane în România și măsurile necesare pentru prevenire

Silvia Tăbușcă, expert în prevenirea traficului de persoane, a vorbit într-un interviu despre creșterea traficului de persoane. Specialistul atrage atenția că România poate să prevină acest fenomen alarmant. A fost raportat că 8 din 10 victime ale traficului sunt recrutate de persoane cunoscute. Identificarea timpurie a potențialelor victime se poate realiza prin informare și educație...

Vulnerabilitate critică descoperită în 22,500 de firewall-uri Palo Alto GlobalProtect
Articol

Vulnerabilitate critică descoperită în 22,500 de firewall-uri Palo Alto GlobalProtect

Aproximativ 22,500 de dispozitive de firewall Palo Alto GlobalProtect expuse sunt susceptibile de a fi vulnerabile la defectul CVE-2024-3400, o vulnerabilitate critică de injecție de comenzi care a fost exploatată activ în atacuri începând cu cel puțin 26 martie 2024. CVE-2024-3400 este o vulnerabilitate critică care afectează anumite versiuni ale PAN-OS de la Palo Alto...

Exploatarea unei vulnerabilități TP-Link vechi de un an de zile de către mai multe botneturi pentru a sparge routere
Articol

Exploatarea unei vulnerabilități TP-Link vechi de un an de zile de către mai multe botneturi pentru a sparge routere

Cel puțin șase operațiuni malware distincte de botneturi vânează routerele TP-Link Archer AX21 (AX1800) vulnerabile la o problemă de securitate de injectare a comenzilor raportată și rezolvată anul trecut. Urmărită ca CVE-2023-1389, vulnerabilitatea este o problemă de injectare a comenzilor neautentificată de severitate mare în API-ul local accesibil prin intermediul interfeței de management web TP-Link...

Vulnerabilitatea critica din Palo Alto Networks’ PAN-OS exploatata in atacuri
Articol

Vulnerabilitatea critica din Palo Alto Networks’ PAN-OS exploatata in atacuri

Exploatarea codului este acum disponibila pentru o vulnerabilitate de severitate maxima si activ exploatata in software-ul de firewall PAN-OS al Palo Alto Networks. Cunoscuta sub numele de CVE-2024-3400, aceasta vulnerabilitate de securitate poate permite actorilor de amenintare neautentificati sa execute cod arbitrar ca root prin injectie de comenzi in atacuri de complexitate redusa pe firewall-urile...

Palo Alto Networks remediează zero-day-ul exploatat pentru a backdoor firewalurile
Articol

Palo Alto Networks remediează zero-day-ul exploatat pentru a backdoor firewalurile

Palo Alto Networks a început să lanseze hotfix-uri pentru o vulnerabilitate zero-day care a fost exploatată activ începând din 26 martie pentru a backdoor firewalurile PAN-OS. Această vulnerabilitate de securitate cu gravitate maximă (CVE-2024-3400) afectează firewalurile PAN-OS 10.2, PAN-OS 11.0 și PAN-OS 11.1 cu telemetrie de dispozitiv și GlobalProtect (gateway sau portal) activat. Actorii de...