제퍼넷 로고

태그: 악용 코드

지금 패치: 적극적인 공격을 받고 있는 심각한 Fortinet RCE 버그

예상대로 사이버 공격자들은 지난 패치가 적용된 Fortinet EMS(Enterprise Management Server)의 심각한 원격 코드 실행(RCE) 취약점을 공격했습니다.

톱 뉴스

마이크로소프트, XNUMX개의 제로데이 패치, 마침내 크라임웨어 커널 드라이버에 대한 조치 취함

Paul Ducklin 작성 2023-07-11 이번 화요일은 Microsoft의 2023년 XNUMX월 패치 화요일이었습니다.

Sushi는 3.4만 달러의 착취 피해자에게 배상할 계획입니다.

탈중앙화 거래소, 최근 사용자에게 잘못된 계약에 대한 승인 취소 요청

BlackLotus Secure Boot Bypass 멀웨어가 증가하도록 설정됨

완전히 패치된 시스템에서도 Microsoft의 보안 부팅을 우회하는 최초의 실제 맬웨어인 BlackLotus는 모방범을 생성하고 사용하기 쉬운 부트킷으로 제공됩니다...

맬웨어에 감염된 Dota 2 플레이어의 악의적인 게임 수정

여러 보안 연구원이 Dota 2의 악성 게임 모드가 플레이어 시스템을 백도어에 잠재적인 위협으로 작용한다는 사실을 확인했습니다. 수상한 공격자가 찾아왔습니다...

VMware EXSi 하이퍼바이저에 대한 글로벌 랜섬웨어 공격, 계속 확산

VMware ESXi 하이퍼바이저에 대한 글로벌 랜섬웨어 공격이 이미 수천 명의 대상을 감염시킨 여러 정부 기관 및 연구원에 따르면 확장되고 있습니다. 그만큼...

중요한 RCE Lexmark 프린터 버그에 공개 악용 있음

RCE(원격 코드 실행)를 허용하는 치명적인 보안 취약점이 120개 이상의 서로 다른 Lexmark 프린터 모델에 영향을 미친다고 제조업체가 이번 주에 경고했습니다. 그리고, 거기에...

GreyNoise Intelligence, 사이버 보안 환경에 깊이 파고들다…

GreyNoise는 가장 중요한 위협 감지 이벤트를 심층 분석하는 연구 보고서인 첫 번째 2022 대량 공격 보고서를 발표했습니다.

Pwn2Own Toronto: 해킹 54개, 새로운 버그 63개, 현상금 1만 달러

Paul Ducklin 작성 연간 CanSecWest 사이버 보안 이벤트와 함께 시작된 해킹 대회인 Pwn2Own에 대해 들어보셨을 것입니다...

이란 APT, GitHub를 통해 미국을 Drokbk 스파이웨어로 공격

국가 지원을 받는 이란 위협 행위자 Cobalt Mirage의 하위 그룹이 "Drokbk"라는 새로운 맞춤형 악성 코드를 사용하여 다양한 미국...

Chrome, 8년 2022번째 제로데이 수정 – 지금 버전 확인

Paul Ducklin Google은 지금까지 Chrome의 XNUMX번째 제로데이 구멍을 막 패치했습니다. 제로데이는 버그입니다...

화요일 패치: Microsoft, 여러 코드 실행 결함 수정

이번 달의 Microsoft 패치 화요일 번들은 대규모입니다. 여러 Windows 제품 및 구성 요소에 문서화된 74개의 취약점이 있으며 일부는 원격 코드 실행 공격으로 이어질 만큼 심각합니다.

더 읽기

CISA, 적극적으로 악용되는 취약점 카탈로그에 또 다른 95개의 결함 추가

미국 사이버 보안 및 인프라 보안국(CISA)은 이번 주에 알려진 악용된 취약점 카탈로그에 95개의 보안 결함을 추가하여 적극적으로 악용된 취약점의 총 수를 478개로 늘렸습니다. "이러한 유형의 취약점은 악의적인 사이버 범죄자에 대한 빈번한 공격 벡터이며 연방 기업에 상당한 위험을 초래할 수 있다"고 권고했다.

최신 인텔리전스

spot_img
spot_img