Scanele pe web-ul public arată că aproximativ 150.000 de sisteme Fortinet FortiOS și FortiProxy secure web gateway sunt vulnerabile la CVE-2024-21762, o problemă critică de securitate care permite executarea de cod fără autentificare. Agentia americana de aparare cibernetica CISA a confirmat luna trecută că atacatorii exploatează activ această vulnerabilitate, adăugând-o la catalogul său de Vulnerabilități...
Etichetă: vulnerabilitate
Exploatarea masivă a vulnerabilității critice din TeamCity pentru crearea de conturi de administratori
Hackerii au început să exploateze vulnerabilitatea de bypass a autentificării cu severitate critică (CVE-2024-27198) din TeamCity On-Premises, pe care JetBrains a abordat-o printr-o actualizare luni. Exploatarea pare să fie masivă, cu sute de utilizatori noi creați pe instanțele neactualizate de TeamCity expuse pe web-ul public. LeakIX, un motor de căutare pentru configurații de dispozitive expuse...
Vulnerabilitatea de autentificare din TeamCity exploatată pentru generarea în masă a conturilor de administrator
Hackerii au început să exploateze vulnerabilitatea de bypass a autentificării cu severitate critică (CVE-2024-27198) din TeamCity On-Premises, pe care JetBrains a abordat-o printr-o actualizare luni. Exploatarea pare să fie masivă, cu sute de utilizatori noi creați pe instanțele neactualizate de TeamCity expuse pe web-ul public. LeakIX, un motor de căutare pentru configurări greșite și vulnerabilități...
Exploit disponibil pentru noua vulnerabilitate critica de bypassare a autentificarii TeamCity, aplicați acum patch-ul
O vulnerabilitate critică (CVE-2024-27198) în soluția de CI/CD TeamCity On-Premises de la JetBrains poate permite unui atacator remote neautentificat să preia controlul serverului cu permisiuni administrative. Deoarece detalii tehnice complete pentru crearea unui exploit sunt disponibile, administratorii sunt recomandați să acorde prioritate rezolvării problemei prin actualizarea la cea mai recentă versiune a produsului sau instalarea...
Vulnerabilitatea din kernelul Windows, folosită ca zero-day de la august
Microsoft a remediat o vulnerabilitate de escaladare a privilegiilor în Windows Kernel în februarie, la șase luni după ce a fost informată că defectul era exploatat ca zero-day. Numită CVE-2024-21338, vulnerabilitatea de securitate a fost descoperită de cercetătorul senior de malware Avast, Jan Vojtěšek, în driverul Windows AppLocker appid.sys și raportată către Microsoft în august...
Avertismentul CISA cu privire la exploatarea bug-ului Microsoft Streaming în atacurile malware
CISA a ordonat agențiilor FCEB din SUA să-și securizeze sistemele Windows împotriva unei vulnerabilități de severitate ridicată în Serviciul de Streaming Microsoft (MSKSSRV.SYS) care este exploatată activ în atacuri. Defectul de securitate (urmarit ca CVE-2023-29360) se datorează unei slăbiciuni de referință a pointerului neîncrezător care permite atacatorilor locali să obțină privilegii de SISTEM în atacuri...
Anycubic 3D printers hackate la nivel mondial pentru a expune o vulnerabilitate de securitate
Conform unei serii de rapoarte online de la clienții Anycubic, cineva a hackat imprimantele lor 3D pentru a avertiza că dispozitivele sunt expuse la atacuri. Persoana din spatele acestui incident a adăugat un fișier hacked_machine_readme.gcode la dispozitivele lor – un fișier care de obicei conține instrucțiuni de tipărire 3D – alertând utilizatorii afectați că imprimanta...
Vulnerabilitatea RCE a ScreenConnect exploatată în atacuri cu ransomware
Atacatorii exploatează o vulnerabilitate de bypassare a autentificării de severitate maximă pentru a pătrunde în serverele ScreenConnect neactualizate și a implementa încărcături de ransomware LockBit pe rețelele compromise. Vulnerabilitatea de bypassare a autentificării CVE-2024-1709 de severitate maximă a fost exploatată activ începând de marți, la o zi după ce ConnectWise a lansat actualizări de securitate...
Vladimir Putin – puterea și vulnerabilitatea unui lider controversat
Vladimir Putin s-a confruntat cu eșecuri în timpul invaziei sale la scară largă în Ucraina. Acum, după doi ani de război, circumstanțele par să se întoarcă în favoarea sa, iar stăpânirea sa asupra puterii nu dă semne de slăbire. Rezistența ucraineană la începutul războiului a făcut ca forțele rusești să fie împinse înapoi de la...
Bitwarden introduce o nouă opțiune de auto-completare pentru a adăuga rezistență la phishing
Bitwarden, serviciul open-source de gestionare a parolelor, a introdus un nou meniu inline de auto-completare care abordează riscul ca datele de autentificare ale utilizatorilor să fie furate prin câmpuri de formular maligne. Problema a fost evidențiată acum aproape un an, când analiștii Flashpoint au demonstrat că era posibil ca atacatorii să injecteze iframe-uri false pe...