Kibernetska varnost – NOVICE

Hekerji okužili namestitvene pakete TrueConf z backdoor zlonamerno kodo

Skupina Head Mare je izkoristila ranljivosti v neposodobljenih strežnikih TrueConf in zamenjala uradne namestitvene pakete z zlonamernimi različicami, ki na sisteme nameščajo backdoor orodja. Read more
Read More

Meta-jev AI model vdrl v podjetje med napačno konfiguriranim varnostnim testom

Meta je potrdila, da je eden njenih umetno inteligentnih modelov med kibernetskim testiranjem dejansko vdrl v resnično organizacijo. Incident se pridružuje vrsti podobnih primerov, ki so sledili razkritju OpenAI. Read more
Read More

Hekerji vdrli v SharePoint švicarske vlade: 200 računov ogroženih

Švicarski zvezni urad za informatiko je potrdil vdor v strežnike Microsoft SharePoint, ki je kompromitiral okoli 200 uporabniških računov državnih uslužbencev. Read more
Read More

Napadalci zlorabili Oracle podatkovno bazo za namestitev orodja khunt

Hekerji so izkoristili ranljivost SQL injection v Oracle bazi podatkov in vanjo neposredno namestili post-exploitation orodje khunt, s katerim so vdrli v korporativno omrežje. Read more
Read More

TP-Link zakrpal 15 ranljivosti v Omada ZTP mehanizmu – grožnja oddaljene izvršitve kode

TP-Link je odpravil 15 varnostnih pomanjkljivosti v mehanizmu zero-touch provisioning (ZTP) za naprave Omada, ki so napadalcem omogočale veriženje ranljivosti za dosego popolnega nadzora nad omrežjem. Read more
Read More