Etichetă: Sophos

Home Sophos
FlowerStorm – Noua platformă de phishing Microsoft care umple golul lăsat de Rockstar2FA
Articol

FlowerStorm – Noua platformă de phishing Microsoft care umple golul lăsat de Rockstar2FA

O nouă platformă de phishing Microsoft 365 ca serviciu, numită „FlowerStorm”, devine tot mai populară, umplând golul lăsat în urma închiderii bruște a serviciului de cybercriminalitate Rockstar2FA. Documentat pentru prima dată de Trustwave la sfârșitul lunii noiembrie 2024, Rockstar2FA a funcționat ca o platformă PhaaS care facilita atacuri de tip adversar în mijloc (AiTM) la...

Sophos dezvăluie o vulnerabilitate critică de execuție de cod la distanță în Firewall
Articol

Sophos dezvăluie o vulnerabilitate critică de execuție de cod la distanță în Firewall

Sophos a abordat trei vulnerabilități în produsul său Sophos Firewall care ar putea permite actorilor de amenințări remote neautentificați să efectueze injectare de SQL, execuție de cod la distanță și să obțină acces SSH privilegiat la dispozitive. Vulnerabilitățile afectează versiunea Sophos Firewall 21.0 GA (21.0.0) și mai vechi, iar compania a lansat deja hotfixuri care...

Analiza malware-ului ‘Pygmy Goat’ utilizat în atacul asupra firewall-ului Sophos de pe rețeaua guvernamentală
Articol

Analiza malware-ului ‘Pygmy Goat’ utilizat în atacul asupra firewall-ului Sophos de pe rețeaua guvernamentală

Centrul Național de Securitate Cibernetică (NCSC) din Marea Britanie a publicat o analiză a unui malware de tip Linux numit ‘Pigmy Goat’, creat pentru a spate-doora dispozitivele firewall Sophos XG ca parte a atacurilor recent dezvăluite de actorii de amenințare chinezi. Săptămâna trecută, Sophos a publicat o serie de rapoarte denumite ‘Pacific Rim’, care detaliază...

Microsoft a reparat două zero-day-uri Windows exploatate în atacuri malware
Articol

Microsoft a reparat două zero-day-uri Windows exploatate în atacuri malware

Microsoft a reparat două vulnerabilități zero-day exploatate activ în timpul Patch Tuesday din aprilie 2024, deși compania nu le-a etichetat inițial ca atare. Prima vulnerabilitate, denumită CVE-2024-26234 și descrisă ca o vulnerabilitate de spoofing a driver-ului proxy, a fost emisă pentru a urmări un driver malign semnat folosind un certificat valid al Microsoft Hardware Publisher,...