PaloAlto – Operacja MidnightEclipse
Palo Alto Networks ostrzega, że krytyczna luka w oprogramowaniu PAN-OS używanym w bramach GlobalProtect jest aktywnie wykorzystywana.
CVE-2024-3400, ma wynik CVSS 10.0, wskazujący na maksymalną dotkliwość.
Palo Alto Networks ostrzega, że krytyczna luka w oprogramowaniu PAN-OS używanym w bramach GlobalProtect jest aktywnie wykorzystywana.
CVE-2024-3400, ma wynik CVSS 10.0, wskazujący na maksymalną dotkliwość.
6-letnia luka w oprogramowaniu Lighttpd używanym w kontrolerach BMC, może prowadzić do wykradania adresów pamięci procesów, co z kolei umożliwia atakującym omijanie mechanizmów ochronnych takich jak ASLR (Address Space Layout Randomization).
Czytaj dalej →
Krytyczna luka w standardowej bibliotece Rust może zostać wykorzystana do atakowania systemów Windows i przeprowadzania ataków typu command injection.
Czytaj dalej →
Jak donosi AhnLab SEcurity Intelligence Centre (ASEC), popularna wtyczka Notepad++ “mimeTools.dll” dostarczająca funkcje kodowania, takie jak Base64, została zmodyfikowana przez atakujących, którzy zamaskowali złośliwy kod jako część pakietu Notepad++.
Czytaj dalej →