A kutatók nagyjából 45000 olyan online Jenkins példányt találtak, amelyek sebezhetőek egy kritikus távoli kódfuttatási hibával szemben, amelyre több nyilvános proof-of-concept exploitot publikáltak.
The post 45 ezer nyilvános Jenkins szerver van kitéve RCE támadásoknak first appeared on Nemzeti Kibervédelmi Intézet.
A Juniper Networks frissítéseket adott ki az SRX és az EX sorozat magas súlyosságú hibáinak kezelésére, amelyeket kihasználva egy támadó átveheti az irányítást a rendszerek felett.
The post A Juniper Networks sürgős Junos OS frissítéseket adott ki first appeared on Nemzeti Kibervédelmi Intézet.
Az IOActive Labs hozzáfért néhány Lamassu Douro ATM-hez. Ez lehetőséget biztosított számukra arra, hogy felmérjék ezeknek az eszközöknek a biztonságát és megpróbálják elérni a teljes ellenőrzést felettük.
The post Egy ATM feltörése QR kóddal first appeared on Nemzeti Kibervédelmi Intézet.
Mexikói pénzintézetek kerültek egy új spear phishing kampány célkeresztjébe, amely során az „AllaKore RAT” nevű, nyílt forráskódú távoli hozzáférésű trójai módosított változatát használják.
The post Az AllaKore RAT Malware a mexikói cégeket veszi célba first appeared on Nemzeti Kibervédelmi Intézet.
Több PoC exploitot hoztak létre a Jenkins kritikus sebezhetőségéének kihasználására, amelyek lehetővé teszik a nem hitelesített támadók számára, hogy tetszőleges fájlokat olvassanak. Néhány kutató arról számolt be, hogy a támadók aktívan kihasználják a hibákat támadásokban.
The post Több exploitot tettek közzé a Jenkins sebezhetőségre first appeared on Nemzeti Kibervédelmi Intézet.