A BianLian-hez és Rhysida-hoz hasonló zsarolóvírus bandák egyre gyakrabban használják a Microsoft Azure Storage Explorer és AzCopy eszközét arra, hogy adatokat lopjanak el a feltört hálózatokból és azokat az Azure Blob-ban tárolják.
The post Ransomware bandák most a Microsoft Azure termékeivel élnek vissza first appeared on Nemzeti Kibervédelmi Intézet.
A SolarWinds bejelentette, hogy két sérülékenység is javításra került az Active Directory (AD) és Azure AD felhasználói jogosultságkezelő eszközében, az Access Rights Manager-ben, beleértve egy kritikus súlyosságút is. A CVE-2024-28991 (CVSS pontszám: 9,0) kódon nyomon követhető kritikus biztonsági hiba lehetővé teheti a távoli támadók számára, hogy tetszőleges kódot futtassanak egy érintett rendszeren. A hibára a […]
The post A SolarWinds kritikus sebezhetőséget javított az Access Rights Manager-ben first appeared on Nemzeti Kibervédelmi Intézet.
A Void Banshee nevű APT csoport aktívan kihasználta támadásokhoz a CVE-2024-43461 kódon nyomon követhető Windows MSHTML spoofing sebezhetőséget. A sebezhetőség amikor a 2024. szeptemberi Patch kedd keretén belül nyilvánosságra került, még nem volt kihasználtként megjelölve, azonban szeptember 13-án kiderült, hogy a hiba már aktívan kihasználásra került a nyilvánosságra hozatala előtt. A Void Banshee Észak-Amerikában, Európában […]
The post Braille szóköz Windows sebezhetőséget használtak ki zero-day támadásokban first appeared on Nemzeti Kibervédelmi Intézet.