🚨 Byl objeven nový způsob DOS útoku zvaný HTTP/2 Bomb, který funguje na většině moderních web enginů.
Útok během chvilky alokuje desítky GB paměti na serveru a znemožní její uvolnění.
Pro několik enginů již existuje záplata, pokrytí zatím ale není stoprocentní.
#ITbezpecnost
🚨 Výzkumníci zneškodnili botnet Glassworm.
Několik firem ve spolupráci zlikvidovalo C2 servery rozsáhlé kampaně s cílem krádeže kryptoměn.
Glassworm operoval na 4 nezávislých kanálech a výzkumníkům se podařilo narušit fungování všech najednou.
#ITbezpecnost
🚨 Nginx obsahuje kritickou chybu která je aktivně zneužívána.
Heap overflow zranitelnost spočívá v nedostatečné ochraně přepisování $1 direktiv otazníkem.
Dopad není ale tak závažný, neboť exploit vyžaduje deaktivaci systému ASLR, který je běžně v Linuxu zapnutý.
#ITbezpecnost
🚨 Výzkumník demonstroval využití legitimního Windows API k zablokování přístupu k souborům.
Nástroj GhostLock je zveřejněn na Githubu, funguje na principu otevření a držení file handlerů.
Útok nezanechává trvalé následky, ale může odvést pozornost od jiného útoku.
#ITbezpecnost
🚨 Útočníci napadli infrastrukturu DAEMON Tools a dodávali verzi s trojským koněm (Lite 12.5.1) skoro celý měsíc.
Verze obsahuje infostealer a v některým případech dodávala i backdoor.
Je doporučeno software odinstalovat a používat novou bezpečnou verzi 12.6.
#ITbezpecnost
🚨 Útočníci obnovili ransomware operaci Trigona s novým vlastním CLI nástrojem pro exfiltraci dat.
Chtějí se vyhnout běžným nástrojům, aby lépe předcházeli detekci na kompromitovaných stanicích.
Nový nástroj tak například mění TCP připojení s cílovým C2 serverem.
#ITbezpecnost
🚨 Byla objevena kampaň cílící na zaměstnance ve finančních a logistických sektorech s použitím HanGhost loaderu.
Celý útok je velmi sofistikovaný a využívá řadu obfuskačních technik.
Útok je možné odhalit aktivním sledováním a analýzou podezřelých skriptů.
#ITbezpecnost
🚨 V Adobe Acrobat Reader byla objevena vážná Zero-Day zranitelnost.
Po otevření upraveného pdf soubor exfiltruje data pomocí privilegovaných API z Acrobatu.
Chyba zatím nebyla opravena, do té doby je doporučeno neotevírat pdf soubory od neznámých zdrojů.
#ITbezpecnost
🚨Byl objeven nový platební skimmer, který místo HTTP používá WebRTC protokol.
Útok je umožněn zranitelností PolyShell v Magento Open Source a Adobe Commerce, kde probíhá špatná validace vstupních dat.
Útoku se dá zamezit používáním doporučené konfigurace od Adobe.
#ITbezpecnost
🚨 Výzkumníci objevili sadu zranitelností v Linuxovém modulu AppArmor.
Chyby umožňují celou řadu exploitů včetně lokálního privilege escalation.
Chybám ještě nebylo přiřazeno CVE označení a je doporučeno systém okamžitě aktualizovat.
#ITbezpecnost