Хакери експлоатират уязвимост в Roundcube Webmail за кражба на потребителски данни
10/20/2024OfSec Org
roundqube, vulnerability, xss, уязвимост
0 Comments
Как хакерите използват XSS уязвимост в Roundcube, за да крадат идентификационни данни
Как хакерите използват XSS уязвимост в Roundcube, за да крадат идентификационни данни
Microsoft разкри детайли за наскоро коригирана уязвимост в рамката на macOS за "Прозрачност, съгласие и контрол" (TCC)
GitLab наскоро пусна актуализации на сигурността за Community Edition (CE) и Enterprise Edition (EE), с които адресира осем уязвимости, включително критична грешка, позволяваща изпълнение на пайплайни за Continuous Integration и Continuous Delivery (CI/CD) в произволни клонове.
Три уязвимости в CSA, включително и zero-day уязвимост, са били използвани за осъществяване на нерегламентиран достъп до Ivanti Cloud Service Appliance (CSA)
CVE-2024-9380 уязвимостта се класифицира като OS Command Injection
Поредната сериозна уязвимост в Ivanti Cloud Service Appliance (CSA)
Нова уязвимост в Ivanti Cloud Service Appliance (CSA), която вече се експлоатира активно.
Заплахите в киберпространството непрекъснато се променят, а хакерите разработват нови методи за заобикаляне на защитните мерки и кражба на потребителски данни. Един от тези методи е хибридната атака с пароли, която комбинира различни техники за разбиване на пароли, за да ускори процеса на взлом.
Mozilla разкри, че критична уязвимост, засягаща Firefox и версията с удължена поддръжка Firefox Extended Support Release (ESR), се експлоатира активно в мрежата.
На 11 октомври 2024 г., Агенцията за киберсигурност и инфраструктурна сигурност на САЩ (CISA) добави нова уязвимост, засягаща Ivanti Endpoint Manager (EPM)