Generatiivinen tiedustelu

Tag: XSS-haavoittuvuus

Roundcube nollapäivää hyödynnettiin hyökkäyksissä Euroopan hallituksia vastaan ​​– Viikko turvassa Tony Anscomben kanssa

Video Winter Vivern APT -ryhmän käyttämä nollapäivän hyväksikäyttö edellyttää vain, että kohde näkee erityisesti muotoillun viestin...

Uutiset

MoustachedBouncer: Vakoilu ulkomaalaisia ​​diplomaatteja vastaan ​​Valko-Venäjällä

MoustachedBouncer on kybervakoiluryhmä, jonka ESET Research löysi ja joka julkistettiin ensimmäisen kerran tässä blogikirjoituksessa. Ryhmä on ollut aktiivinen ainakin...

Microsoft korjaa Azure Cloud Servicen vaarallisen RCE-virheen

Microsoft on korjannut tutkijoiden "vaarallisen" virheen yrityksen pilvipalveluinfrastruktuurin Azure Service Fabric -komponentissa. Jos sitä hyödynnettäisiin, se olisi...

Haavoittuvuuden vakavuusluokituksissa havaittuja eroja

Uusi tutkimus tällä viikolla herättää varmasti lisää kysymyksiä yritysten tietoturvatiimeille siitä, onko viisautta luottaa haavoittuvuuspisteisiin...

CISA kehottaa organisaatioita korjaamaan aktiivisesti hyväksikäytetyn Zimbra XSS -haavoittuvuuden

Yhdysvaltain kyberturvallisuus- ja infrastruktuuriturvavirasto (CISA) ilmoitti perjantaina, että se on laajentanut tunnettujen hyödynnettyjen haavoittuvuuksien luetteloaan nollapäivällä, joka on äskettäin tunnistettu Zimbra-sähköpostialustassa.

Lue lisää

Apple maksaa 100,000 XNUMX dollaria verkkokamerasta ja käyttäjätilin hakkeroinnin hyväksikäytöstä

Tietoturvatutkija väittää saaneensa huomattavan virhepalkkion Applelta, koska se ilmoitti sarjasta Safari- ja macOS-haavoittuvuuksia, joita olisi voitu hyödyntää käyttäjän verkkotilien ja verkkokameran kaappaamiseen.

Lue lisää

Chatbottien tietoturvauhat ja tietoturvatestaus

Tämä artikkeli osoittaa tietoturvauhat ja tyypillisten chatbot-arkkitehtuurien hyökkäysvektorit – jotka perustuvat OWASP Top 10:een ja vastustaviin hyökkäyksiin.

Äskettäin patched Alexa on punainen lippu kodin työntekijöille

Alexa voisi toimia koti- ja yritysverkkojen sisääntulopisteenä. Turvallisuusasiantuntijat huomauttavat, että valmistajien on tehtävä tiivistä yhteistyötä...

Hyökkääjät rikkovat F5 BIG-IP -laitteita. Tarkista, onko sinua lyöty

Hyökkääjät yrittävät aktiivisesti hyödyntää CVE-2020-5902:ta, kriittistä haavoittuvuutta, joka vaikuttaa F5 Networksin BIG-IP-monikäyttöisiin verkkolaitteisiin, asentaakseen kolikonkaivosohjelmia, IoT-haittaohjelmia tai...

Smashing Podcast Episode 17 Angie Byronin kanssa: Mitä uutta Drupal 9: ssä?

Tässä Smashing Podcastin jaksossa tarkastelemme Drupal 9:n uutta. Mitkä ovat tärkeimmät tulevat muutokset...

Microsoft March 2020 Patch Tiistai korjaa 115 haavoittuvuutta

Microsoft on julkaissut tänään kuukausittaisen tietoturvapäivityskokoelman, joka tunnetaan nimellä Patch Tuesday. Tässä kuussa Redmondissa toimiva yritys korjasi 115 haavoittuvuutta,...

Tämä WhatsApp-virhe voi antaa hyökkääjien päästä tietokoneesi tiedostoihin

Kyberturvallisuustutkija paljasti tänään teknisiä yksityiskohtia useista WhatsAppista löytämänsä erittäin vakavista haavoittuvuuksista, jotka olisivat voineet hyödyntää...

Uusin älykkyys

spot_img
spot_img
spot_img

Keskustele kanssamme

Hei siellä! Kuinka voin olla avuksi?