Cisco a remediat un zero-day NX-OS exploatat în atacurile din aprilie pentru a instala un malware anterior necunoscut ca root pe switch-urile vulnerabile. Firma de securitate cibernetică Sygnia, care a raportat incidentele către Cisco, a legat atacurile de un actor de amenințare finanțat de statul chinez pe care-l urmărește ca Velvet Ant. „Sygnia a detectat...
Etichetă: exploatare
Proprietarul fermei din Argeș unde 7 oameni au fost transformați în sclavi va fi cercetat în arest la domiciliu
Un bărbat din județul Argeș, reținut de procurorii DIICOT pentru infracțiunile de trafic de persoane și trafic de minori, ambele în formă continuată, va fi cercetat în arest la domiciliu. Potrivit unui comunicat transmis, vineri, de DIICOT, procurorii au sesizat judecătorul de drepturi și libertăți din cadrul Tribunalului Argeș cu propunerea de arestare la domiciliu...
Modulul Facebook PrestaShop exploatat pentru a fura carduri de credit
Hackerii exploatează o vulnerabilitate într-un modul premium Facebook pentru PrestaShop numit pkfacebook pentru a instala un skimmer de carduri pe site-urile de comerț electronic vulnerabile și a fura detaliile de plată ale cardului de credit ale persoanelor. PrestaShop este o platformă de comerț electronic open-source care permite persoanelor și afacerilor să creeze și să gestioneze...
Exploatarea activă a vulnerabilității SolarWinds Serv-U în atacuri
Actorii de amenințare exploatează activ o vulnerabilitate de traversare a căilor în SolarWinds Serv-U, folosind exploatarea publică a conceptului de probă (PoC). Cu toate că atacurile nu par a fi deosebit de sofisticate, activitatea observată subliniază riscul reprezentat de punctele terminale neactualizate, subliniind nevoia urgentă ca administratorii să aplice actualizările de securitate. Vulnerabilitatea, CVE-2024-28995, este...
Români exploatați în UK: o poveste de trafic de persoane și sclavie modernă
Traficanți români de persoane, condamnați în Marea Britanie. Sub paravanul unei afaceri de „leasing de personal”, aduceau muncitori din România și îi exploatau. Cazul unor traficanți români de persoane, care având ca paravan o afacere de „leasing de personal” pentru diverși furnizori de lucrări de construcții din Londra au dus din România în Marea Britanie...
Creșterea traficului de persoane în România și măsurile necesare pentru prevenire
Silvia Tăbușcă, expert în prevenirea traficului de persoane, a vorbit într-un interviu despre creșterea traficului de persoane. Specialistul atrage atenția că România poate să prevină acest fenomen alarmant. A fost raportat că 8 din 10 victime ale traficului sunt recrutate de persoane cunoscute. Identificarea timpurie a potențialelor victime se poate realiza prin informare și educație...
Vulnerabilitate critică descoperită în 22,500 de firewall-uri Palo Alto GlobalProtect
Aproximativ 22,500 de dispozitive de firewall Palo Alto GlobalProtect expuse sunt susceptibile de a fi vulnerabile la defectul CVE-2024-3400, o vulnerabilitate critică de injecție de comenzi care a fost exploatată activ în atacuri începând cu cel puțin 26 martie 2024. CVE-2024-3400 este o vulnerabilitate critică care afectează anumite versiuni ale PAN-OS de la Palo Alto...
Exploatarea unei vulnerabilități TP-Link vechi de un an de zile de către mai multe botneturi pentru a sparge routere
Cel puțin șase operațiuni malware distincte de botneturi vânează routerele TP-Link Archer AX21 (AX1800) vulnerabile la o problemă de securitate de injectare a comenzilor raportată și rezolvată anul trecut. Urmărită ca CVE-2023-1389, vulnerabilitatea este o problemă de injectare a comenzilor neautentificată de severitate mare în API-ul local accesibil prin intermediul interfeței de management web TP-Link...
Vulnerabilitatea critica din Palo Alto Networks’ PAN-OS exploatata in atacuri
Exploatarea codului este acum disponibila pentru o vulnerabilitate de severitate maxima si activ exploatata in software-ul de firewall PAN-OS al Palo Alto Networks. Cunoscuta sub numele de CVE-2024-3400, aceasta vulnerabilitate de securitate poate permite actorilor de amenintare neautentificati sa execute cod arbitrar ca root prin injectie de comenzi in atacuri de complexitate redusa pe firewall-urile...
Palo Alto Networks remediează zero-day-ul exploatat pentru a backdoor firewalurile
Palo Alto Networks a început să lanseze hotfix-uri pentru o vulnerabilitate zero-day care a fost exploatată activ începând din 26 martie pentru a backdoor firewalurile PAN-OS. Această vulnerabilitate de securitate cu gravitate maximă (CVE-2024-3400) afectează firewalurile PAN-OS 10.2, PAN-OS 11.0 și PAN-OS 11.1 cu telemetrie de dispozitiv și GlobalProtect (gateway sau portal) activat. Actorii de...