Barion Pixel

Az APT34 hackercsoport egy Windows sebezhetőséget használ ki

Az iráni állam által támogatott APT34 hackercsoport, más néven OilRig, a közelmúltban új kampányokkal vette célba az Egyesült Arab Emírségek és a Perzsa-öböl kormányzati szerveit, illetve kritikus infrastruktúrájukat. Ezekben a támadásokban az OilRig a Microsoft Exchange szerverek hitelesítő adatait egy backdoor beágyazásával lopja el, emellett a Windows CVE-2024-30088 nagy súlyosságú sebezhetőséget használja ki ahhoz, hogy […]

The post Az APT34 hackercsoport egy Windows sebezhetőséget használ ki first appeared on Nemzeti Kibervédelmi Intézet.

CVE-2024-30088 – Windows Kernel sérülékenysége

A szoftver ellenőrzi az erőforrás állapotát az erőforrás használata előtt, de az erőforrás állapota az ellenőrzés és a használat között oly módon változhat, hogy az ellenőrzés eredménye érvénytelenné válik. Ez azt eredményezheti, hogy a szoftver érvénytelen műveleteket hajt végre, ha az erőforrás váratlan állapotban van.

CVE-2024-9380 – Ivanti Cloud Services Appliance sérülékenysége

A program a parancs egészét vagy annak egy részét a bemenetről építi fel, de nem semlegesíti vagy nem megfelelően szűri azokat a speciális elemeket amelyek módosíthatják a tervezett parancsot, amikor az a következő komponensnek kerül átküldésre.

A program nem, vagy helytelenül semlegesíti azokat az elemeket a bemenetből, melyek módosíthatják a tervezett operációs rendszer parancsot, amikor azt a következő komponensnek küldi.

A Fortinet RCE kritikus hibáját használják ki a támadások során

A CISA közzé tette, hogy a kiberbűnözők aktívan kihasználják a FortiOS távoli kódfuttatási (RCE) kritikus sebezhetőségét. A CVE-2024-23113 néven nyomon követett hibát az okozza, hogy az fgfmd daemon program egy külsőleg vezérelt formátumstringet fogad el argumentumként.

The post A Fortinet RCE kritikus hibáját használják ki a támadások során first appeared on Nemzeti Kibervédelmi Intézet.