Kritikus ‘MongoBleed’ sérülékenység: Aktív támadások alatt

A közelmúltban felfedezett ‘MongoBleed’ nevű kritikus memória-szivárgási biztonsági rés súlyosan fenyegeti a MongoDB szervereket. Ez a sebezhetőség lehetőséget ad arra, hogy egy hitelesítetlen támadó hozzáférjen érzékeny adatokhoz, beleértve a jelszavakat és tokeneket. Ennek a sebezhetőségnek az egyik legriasztóbb vonása, hogy a támadók számára lehetővé válik, hogy könnyedén kihasználják a védtelen rendszereket anélkül, hogy előzetes hozzáférési…

Olvass tovább

Microsoft kijavítja az újabb nulladik napi hibát

A Microsoft ebben a hónapban ismét nagy figyelmet szentelt a kiberbiztonságnak, hiszen a legújabb Patch Tuesday keretében egy kihasznált nulladik napi sebezhetőséget javított. Ez a javítás kulcsfontosságú lépés a felhasználók védelmében, mivel a sebezhetőséget már kihasználták a hackerek. Azonban nem csak ez az egyetlen probléma, amit a vállalat kezelni próbál. Két másik hibához is nyilvánosan…

Olvass tovább

Kínai APT fertőzi a routereket az új szoftverfrissítésekkel

Egy kínai fejlesztésű APT, a ‘PlushDaemon’ nemrégiben komoly fenyegetést jelentett azzal, hogy routereket fertőz meg, ezáltal átirányítva a szoftverfrissítéseket. Ez az egyedülálló megközelítés lehetővé teszi a hiperrejtett működést, amely elsősorban kínai szervezeteket céloz meg, megnehezítve a felderítést és a megelőzést. A ‘PlushDaemon’ intelligens módon kerülte el a figyelmet azáltal, hogy olyan célpontokra összpontosított, akik gyakran…

Olvass tovább