Azáltal, hogy a generatív AI eszközöket egyre többen használják programozásra, valamint azáltal, hogy a modellek az általuk generált kódban gyakran nem létező csomagnevekre hivatkoznak, megjelent egy új típusú ellátási lánc támadási forma, a slopsquatting.
A Tycoon2FA phishing-as-a-service (PhaaS) platform — amely arról ismert, hogy képes megkerülni a többfaktoros hitelesítést (MFA) a Microsoft 365 és Gmail fiókok esetében — olyan frissítéseket kapott, amelyek megnehezítik, hogy a biztonsági rendszerek felfedezzék a jelenlétét.
Elégtelen munkamenet lejárat. Egy webhely lehetővé teszi a támadó számára, hogy a régi munkamenet hitelesítési adatokat vagy munkamenet azonosítókat újra felhasználja az engedélyezéshez.
A program a puffer határa előtt vagy után olvas adatokat a memóriából.
A termék olyan műveletet hajt végre olyan jogosultsági szinten, amely meghaladja a minimálisan szükséges szintet, ezáltal új gyengeségeket teremt vagy súlyosbítja a már meglévőek következményeit.
A termék olyan műveletet hajt végre olyan jogosultsági szinten, amely meghaladja a minimálisan szükséges szintet, ezáltal új gyengeségeket teremt vagy súlyosbítja a már meglévőek következményeit.
A görög, a ciprusi, a román és a bolgár IKEA áruházak üzemeltetője, a Fourlis Group arról számolt be, hogy tavaly a Black Friday előtt bekövetkezett zsarolóvírus támadás körülbelül 20 millió eurós veszteséget okozott a cégnek.
A támadók kihasználják azt az tényt, hogy a felhasználók hajlamosak gondolkodás nélkül rákattintani az első találatra.
A termék az erőforrás használata előtt ellenőrzi annak állapotát, de az erőforrás állapota az ellenőrzés és a használat között olyan módon változhat, hogy az ellenőrzés eredményei érvénytelenek legyenek. Ez azt eredményezheti, hogy a termék érvénytelen műveleteket hajt végre, amikor az erőforrás váratlan állapotban van
A termék két entitást hasonlít össze egy biztonság szempontjából releváns kontextusban, azonban az összehasonlítás hibás, ami gyengeségekhez vezethet.