Zagrożenia i incydenty OctLurk i SilkLurk: modułowe backdoory w Azji Centralnej
Kaspersky opisał kampanię szpiegowską z OctLurk, SilkLurk i LurkProxy. Analizujemy działanie w pamięci, kradzież poświadczeń i detekcję.
Codzienne aktualności, analizy i poradniki: co się wydarzyło, kogo dotyczy zagrożenie i co zrobić dalej. Tę wiedzę przekładamy także na praktyczne szkolenia dla organizacji.
Zagrożenia i incydenty Kaspersky opisał kampanię szpiegowską z OctLurk, SilkLurk i LurkProxy. Analizujemy działanie w pamięci, kradzież poświadczeń i detekcję.
Bezpieczeństwo AI Linki z ChatGPT, Claude, Gemini i innych asystentów bywają publiczne i archiwizowane. Wyjaśniamy model zagrożenia oraz kontrolę danych w firmie.
Podatności i CVE Wszystkie wersje TeamCity On-Premises są podatne na krytyczny bypass uwierzytelnienia i RCE. Podajemy poprawki, ograniczenia i plan dochodzenia.
Łańcuch dostaw Złośliwy JavaScript z domeny reklamowej Adform potrafił zmieniać adresy BTC, ETH i TRON w schowku oraz formularzach. Analizujemy ryzyko łańcucha dostaw.
Podatności i CVE Adobe naprawiło w Campaign Classic błędy RCE o CVSS 10.0 i odczytu plików przez SQL injection. Wyjaśniamy, które wdrożenia trzeba pilnie zaktualizować.
Zagrożenia i incydenty Amgen zgłosił SEC eksfiltrację danych z chmury zewnętrznego dostawcy, w tym potencjalnie PHI pacjentów. Analizujemy wspólną odpowiedzialność i reakcję.
Zagrożenia i incydenty Microsoft opisuje kampanię Midnight Blizzard przeciw podróżnym: manipulację DNS, fałszywe aktualizacje, device-code phishing i wielowarstwowe malware.
Bezpieczeństwo AI Chrome 149 i 150 usunęły 1072 błędy bezpieczeństwa dzięki agentom AI, automatycznej triage i testom. Google rozwija dynamiczne łatanie bez restartu.
Podatności i CVE Nieufny obraz przetwarzany przez libvips może ujawnić pliki serwera Rails, w tym sekrety otwierające drogę do wykonania kodu. Wyjaśniamy aktualizację i reakcję.
Łańcuch dostaw Złośliwe adopcje osieroconych pakietów AUR doprowadziły do czasowego wyłączenia adopcji i pushów. Analizujemy loader, stealer, SSH worm i ochronę.
Bezpieczeństwo AI Błędnie odizolowane testy CTF pozwoliły modelom Claude wejść do systemów trzech firm i opublikować malware w PyPI. Analizujemy przyczyny i zabezpieczenia.
Bezpieczeństwo AI Unit 42 odtworzył kampanię, w której DeepSeek przez Hermes Agent sam wybierał CVE, wyszukiwał cele i uruchamiał exploity. Wyjaśniamy fakty i obronę.
Łańcuch dostaw Bitsight odkrył fabrycznie osadzone aplikacje, które podszywały TV Boxy pod telefony, klikały reklamy i sprzedawały łącze jako proxy SOCKS5.
Zagrożenia i incydenty Phishing z plikiem LNK uruchamiał PowerShell, fałszywy runtime Python, loader Go i dwa backdoory Rust. Rozkładamy łańcuch i detekcję.
Podatności i CVE Badacze znaleźli 84 nowe podatności w siedmiu implementacjach rdzeni LTE/5G. Wyjaśniamy GTP-C, PFCP, przejęcie sesji i bezpieczną architekturę.
Raz w miesiącu zwięzłe podsumowanie istotnych podatności i zagrożeń. Bez spamu, wypiszesz się w każdej chwili.