Generatiivinen tiedustelu

Tag: CVSS

CISA varoittaa, että kriittinen GitLab-virhe hyödyntämisen alla mahdollistaa tilin haltuunoton

CISA:n mukaan GitLabin kriittinen tietoturvahaavoittuvuus on aktiivisen hyökkäyksen kohteena. Sen avulla huonot näyttelijät voivat lähettää salasanan palautussähköposteja...

Uutiset

"MagicDot" Windowsin heikkous mahdollistaa etuoikeutettoman Rootkit-toiminnan

BLACK HAT ASIA – Singapore – Tunnettu ongelma, joka liittyy DOS-NT-polun muuntoprosessiin Windowsissa, avaa merkittävän riskin yrityksille...

ICS-verkko-ohjaimet ovat avoinna etäkäyttöön, korjaustiedostoja ei ole saatavilla

Cybersecurity and Infrastructure Security Agencyn (CISA) tällä viikolla antama tietoturvatiedote varoittaa järjestelmänvalvojia haavoittuvuuksista kahdessa teollisuuden ohjausjärjestelmälaitteessa...

GPT-4 voi hyödyntää useimpia haavoittuvuuksia vain lukemalla uhkailmoitukset

GPT-4:llä varustetut tekoälyagentit voivat hyödyntää useimpia tämän päivän reaalimaailman järjestelmiin vaikuttavia julkisia haavoittuvuuksia yksinkertaisesti lukemalla niistä verkossa.Uusia löytöjä...

Ivanti julkaisee korjauksia yli 2 tusinaan haavoittuvuuteen

Ivanti on julkaissut 27 korjausta useisiin raportoituihin haavoittuvuuksiin vuoden 2024 ensimmäisen vuosineljänneksen julkaisussaan. Mitään haavoittuvuuksia ei hyödynnetä aktiivisesti...

Magecart Attackers Pioneer Persistent E-Commerce Backdoor

Magecart-hyökkääjillä on uusi temppu: pysyvät takaovien piilottaminen verkkokauppasivustoille, jotka voivat työntää haittaohjelmia automaattisesti. Sansecin tutkijoiden mukaan...

Kriittinen tietoturvavirhe altistaa miljoona WordPress-sivustoa SQL-injektiolle

Hyökkääjät voivat hyödyntää kriittistä SQL-injektiohaavoittuvuutta, joka löytyy laajalti käytetystä WordPress-laajennuksesta, vaarantaakseen yli miljoonan sivuston ja poimiakseen...

Vaikuttaako XZ Utilsin takaovi sinuun?

Red Hat varoittaa, että moniin Linux-jakeluihin sisältyvän XZ-formaatin pakkausapuohjelman XZ Utilsin haavoittuvuus on takaovi. Käyttäjät...

Korjaus nyt: kriittinen Fortinet RCE -virhe aktiivisen hyökkäyksen alla

Kuten odotettiin, kyberhyökkääjät ovat törmänneet Fortinet Enterprise Management Serverin (EMS) kriittiseen etäkoodin suorittamisen (RCE) haavoittuvuuteen, joka korjattiin viimeksi...

Ivanti jatkaa turvatiimien sekoittumista kahdella lisää Vulnilla

Ivanti, jonka tuotteet ovat olleet viime aikoina suuri hyökkääjien kohde, on paljastanut kaksi muuta kriittistä haavoittuvuutta teknologioissaan, mikä herättää lisää kysymyksiä...

Fortra julkaisee päivityksen kriittisen vakavuuden RCE-virheestä

Fortra julkaisi tällä viikolla päivityksen kriittiseen haavoittuvuuteen, joka löydettiin alun perin elokuussa 2023. Jäljitetty nimellä CVE-2024-25153 ja kriittisen vakavuuden CVSS...

JetBrains TeamCityn massahyödyntäminen käynnissä, rogue-tilit kukoistavat

Hyökkäykset TeamCity CI/CD -alustan kahteen tietoturvahaavoittuvuuteen ovat alkaneet tosissaan vain muutama päivä sen jälkeen, kun sen kehittäjä JetBrains paljasti puutteita...

Kiinalainen APT kehittää hyökkäyksiä korjattujen Ivanti-käyttäjien päihittämiseksi

Kiinalainen vakoiluryhmä on kehittämässä haittaohjelmia, jotka voivat säilyä Ivanti edge -laitteissa jopa korjausten, päivitysten ja tehdaspäivitysten jälkeen...

Uusin älykkyys

spot_img
spot_img
spot_img

Keskustele kanssamme

Hei siellä! Kuinka voin olla avuksi?