Sandworm_Mode
A Endor Labs részletesen elemzi a Sandworm_Mode néven azonosított többlépcsős npm-ellátási lánc támadást, amely a JavaScript csomagkezelő, az npm ökoszisztémát célozza meg szofisztikált, automatikus terjeszkedésű kártevővel
Read MoreSzemlézett tartalmak, melyeket a szerkesztők fontosnak, hasznosnak, informatívnak találtak.
A Endor Labs részletesen elemzi a Sandworm_Mode néven azonosított többlépcsős npm-ellátási lánc támadást, amely a JavaScript csomagkezelő, az npm ökoszisztémát célozza meg szofisztikált, automatikus terjeszkedésű kártevővel
Read MoreA mesterséges intelligenciával, így például ChatGPT-vel generált jelszavak nem feltétlenül biztonságosak, ha azokat szó szerint használjuk fel védelmi célokra. Az
Read MoreA Jamf Security elemezte a Predator iOS-kémprogram működését és azt a technikát, amellyel képes volt kikerülni az Apple eszközök egyik alapvető védelmi jelzését, a felvételi
Read MoreA világ energiaellátó rendszerei kritikus helyzetet kerültek, mivel a digitális transzformáció, a növekvő fogyasztói igények és a kiberfenyegetések komplexitásának emelkedése egyszerre terheli
Read MoreAz AWAKE online tudásbázis egy Android-biztonsági wiki a platformon elérhető támadási technikákról, exploitokról, malware-családokról és fenyegető szereplőkről. Az AWAKE célja, hogy a biztonsági kutatók, pentesterek,
Read MoreA Cyber & Ramen egy új, kifejezetten hálózati eszközöket célzó malware-kampányt ír le, amelyben a támadók korszerű, generatív AI-modellt is beépítettek a támadási láncba.
Read MoreA The Sequence egy új macOS-ra célzott malware-loader kampányt ír le, amely egy elsőre ártalmatlannak tűnő music-plugin DMG-fájlon keresztül kerül terjesztésre. A támadók
Read MoreA Popular Science szerint egy spanyoloszági hobbifejlesztő véletlenül felfedezte, hogy a DJI Romo nevű, applikációval irányítható, kamerával és mikrofonnal felszerelt robot-porszívók kommunikációs szerverében olyan biztonsági
Read MoreA Malwarebytes egy széles körben terjedő Facebook-hirdetéses átverést ismertet, amely hamis Windows 11-letöltéseket terjeszt annak érdekében, hogy felhasználói jelszavakat, hitelesítő adatokat és kriptotárca-információkat lopjon el. A
Read MoreA BitSight a kínai sebezhetőség-nyilvántartások, a CNVD (China National Vulnerability Database) és a CNNVD (China National Vulnerability Database of Information Security), működését és globális kiberbiztonsági
Read More