16-metis tyrėjas aptiko „Microsoft“ klaidą ir gavo administratoriaus prieigą prie duomenų bazių su 17,3 trilijono eilučių

16-metis tyrėjas atrado kritinę saugumo spragą, leidžiančią įgyti administratoriaus prieigą prie „Microsoft“ valdomų duomenų bazių, potencialiai apimančių 17,3 trilijono eilučių. Tai pabrėžia ne tik „bug bounty“ programų vertę, bet ir didžiulį smulkių konfigūracijos klaidų pavojų.

16-metis tyrėjas aptiko „Microsoft“ klaidą ir gavo administratoriaus prieigą prie duomenų bazių su 17,3 trilijono eilučių
95%
Aktualumas
90%
Svarba
4/4
Kritikalumas

16-metis tyrėjas atrado kritinę saugumo spragą, leidžiančią įgyti administratoriaus prieigą prie „Microsoft“ valdomų duomenų bazių, potencialiai apimančių 17,3 trilijono eilučių. Tai pabrėžia ne tik „bug bounty“ programų vertę, bet ir didžiulį smulkių konfigūracijos klaidų pavojų.

Dalintis: Facebook LinkedIn

← Visos grėsmės

Daugiau: Pažeidžiamumai ir pataisymai →

Citrix NetScaler post-eksploitacinis kodas sukuria „superuser“ ir atvaizduoja žiniatinklio apvalkalą į CSS panašius URL
🔴 KritinėVulnerabilities and Exploits

Citrix NetScaler post-eksploitacinis kodas sukuria „superuser“ ir atvaizduoja žiniatinklio apvalkalą į CSS panašius URL

Aptikta, kad kibernetiniai nusikaltėliai išnaudoja kritinę „Citrix NetScaler ADC“ ir „NetScaler Gateway“ autentifikavimo pažeidžiamumą (CVE-2026-88771), siekdami įdiegti žiniatinklio apvalkalus (web shells) ir bandyti vogti konfigūracijos duomenis. „LevelBlue“ „Threat Hunt Operations & Research (THOR)“ komanda, išanalizavusi išnaudojimo veiklą keliose klientų aplinkose, nustatė kenkėjišką „NetScaler“.

Daugiau nei 543 000 galiojančių kredencialų aptikta viešuose „GitHub“ saugyklose
🟠 DidelėPažeidžiamumas

Daugiau nei 543 000 galiojančių kredencialų aptikta viešuose „GitHub“ saugyklose

Daugiau nei 543 000 kredencialų, atskleistų viešosiose „GitHub“ saugyklose, liepos mėnesį vis dar buvo galiojantys, nepaisant platformos saugumo priemonių, skirtų užkirsti kelią atsitiktiniam jautrių duomenų nutekėjimui. Šis masinis atskleidimas kelia didelę riziką organizacijoms, kurios nesilaiko tinkamos „secrets management“ praktikos, palikdamos savo sistemas pažeidžiamas po to, kai tokenai ir API raktai yra atskleidžiami atvirojo kodo projektuose.

Cisco įspėja apie aktyviai išnaudojamą „SD-WAN“ nulinės dienos pažeidžiamumą
🔴 KritinėPažeidžiamumai ir Nulinės Dienos Atakos

Cisco įspėja apie aktyviai išnaudojamą „SD-WAN“ nulinės dienos pažeidžiamumą

Cisco ištaisė nulinės dienos pažeidžiamumą savo „SD-WAN Manager“ tinklo valdymo programinėje įrangoje, kurią atakuojantys asmenys jau aktyviai išnaudoja realiuoju laiku. Šis kritinis CVE-2024-20349 pažeidžiamumas leidžia neautentifikuotiems nuotoliniams atakuotojams įvykdyti savavališką komandų vykdymą (RCE) pažeidžiamuose „SD-WAN Manager“ įrenginiuose. Nedelsiant atnaujinkite sistemas iki saugių versijų.

Reikia pagalbos dėl kibernetinio saugumo?

KSG komanda padės įvertinti riziką, sustiprinti apsaugą ir reaguoti į incidentus.