„Kiteworks“ ir „Citrix“ incidentai atskleidžia nulinių dienų (zero-day) pažeidžiamumo valdymo iššūkius

Viena įmonė nurodė klientams išjungti savo duomenų apsaugos platformą devynioms valandoms, o kita nutylėjo apie pranešimus apie atakas prieš išleisdama savo produkto pataisą.

„Kiteworks“ ir „Citrix“ incidentai atskleidžia nulinių dienų (zero-day) pažeidžiamumo valdymo iššūkius
95%
Aktualumas
90%
Svarba
3/4
Kritikalumas

Viena įmonė nurodė klientams išjungti savo duomenų apsaugos platformą devynioms valandoms, o kita nutylėjo apie pranešimus apie atakas prieš išleisdama savo produkto pataisą.

Dalintis: Facebook LinkedIn

← Visos grėsmės

Daugiau: Pažeidžiamumai ir pataisymai →

SWIFT bankininkystės ir vyriausybės tarpinė programinė įranga leidžia RCE
🔴 KritinėPažeidžiamumai ir grėsmės

SWIFT bankininkystės ir vyriausybės tarpinė programinė įranga leidžia RCE

Nedelsiant ištaisykite tarpinės programinės įrangos pažeidžiamumus, kad išvengtumėte aparatinės įrangos pagrindu veikiančių MFA išnaudojimų itin jautriose aplinkose.

Fortinet įspėja apie kritinę FortiMail spragą, išnaudojamą „zero-day“ atakose
🔴 KritinėKritinis_Pažeidžiamumas

Fortinet įspėja apie kritinę FortiMail spragą, išnaudojamą „zero-day“ atakose

Fortinet perspėja klientus apie kritinę „FortiMail“ pažeidžiamumą, žymimą CVE-2026-104286, kuri aktyviai išnaudojama „zero-day“ atakose, siekiant vykdyti neautorizuotą kodą ar komandas pažeidžiamuose įrenginiuose. Ši spraga kelia didelę riziką organizacijoms, naudojančioms paveiktas „FortiMail“ versijas. Būtina nedelsiant imtis apsaugos priemonių.

DI agentai įsilaužė į įsilaužėlių sistemas ir pavogė el. pašto adresus iš saugumo tyrimų organizacijos
🔴 KritinėPažeidžiamumai ir išnaudojimai

DI agentai įsilaužė į įsilaužėlių sistemas ir pavogė el. pašto adresus iš saugumo tyrimų organizacijos

Sujungtos Zammad pažeidžiamumo grandinės leido per kelias sekundes perimti sesiją, vykdyti kodą ir pakelti privilegijas iki root lygio. Šis incidentas pabrėžia kritinę tiekimo grandinės riziką ir būtinybę atidžiai vertinti bet kokias trečiųjų šalių integracijas, ypač tose sistemose, kurios dirba su jautria informacija ir prižiūri kitų saugumą.

Reikia pagalbos dėl kibernetinio saugumo?

KSG komanda padės įvertinti riziką, sustiprinti apsaugą ir reaguoti į incidentus.