ΑρχικήSecurityΗ CrowdStrike αποκαλύπτει τη βασική αιτία πίσω από τη διακοπή δικτύου

Η CrowdStrike αποκαλύπτει τη βασική αιτία πίσω από τη διακοπή δικτύου

Η εταιρεία κυβερνοασφάλειας CrowdStrike δημοσίευσε την ανάλυση της βασικής αιτίας, που περιγράφει λεπτομερώς το σφάλμα ενημέρωσης λογισμικού του Falcon Sensor που επηρέασε εκατομμύρια συσκευές Windows παγκοσμίως.

Δείτε επίσης: CrowdStrike: Η Delta Air Lines αρνήθηκε δωρεάν βοήθεια

CrowdStrike βασική αιτία

Η βασική αιτία, έχει εντοπιστεί σε ένα ζήτημα επικύρωσης περιεχομένου που προέκυψε μετά την εισαγωγή ενός νέου τύπου προτύπου, για να επιτρέψει την ορατότητα και τον εντοπισμό νέων τεχνικών επίθεσης που κάνει κατάχρηση επώνυμων pipes και άλλων μηχανισμών IPC των Windows.

Συγκεκριμένα, σχετίζεται με μια προβληματική ενημέρωση περιεχομένου που αναπτύχθηκε μέσω του cloud, με την εταιρεία να την περιγράφει ως «συρροή» πολλών αδυναμιών που οδήγησαν σε κατάρρευση – το πιο σημαντικό από αυτά είναι η αναντιστοιχία μεταξύ των 21 inputs που διαβιβάστηκαν στο Content Validator μέσω του Τύπου προτύπου IPC σε αντίθεση με τα 20 που παρέχονται στον Content Interpreter.

Ένα φεγγάρι που εξαφανίστηκε ίσως διαμόρφωσε τον Άρη. Ένα φεγγάρι που εξαφανίστηκε θα μπορούσε να εξηγήσει γιατί ο Άρης είναι τόσο διαφορετικός από τους άλλους βραχώδεις πλανήτες του ηλιακού μας συστήματος. Σήμερα, ο Άρης έχει δύο μικροσκοπικά φεγγάρια. Αλλά νωρίς στην ιστορία του, ο Κόκκινος Πλανήτης μπορεί να είχε ένα πολύ μεγαλύτερο φεγγάρι, το οποίο μπορεί να ευθύνεται για το περίεργο σχήμα και το ακραίο έδαφός του, προτείνει ο Michael Efroimsky, αστρονόμος στο Ναυτικό Παρατηρητήριο των ΗΠΑ στην Ουάσιγκτον.

00:00 Εισαγωγή
00:19 Μεγαλύτερο φεγγάρι
01:09 Πώς άλλαξε το σχήμα του Άρη
01:35 Πώς εξαφανίστηκε ο Nerio
01:52 Απλώς μια υπόθεση

Μάθετε περισσότερα: https://www.secnews.gr/619125/ena-feggari-pou-eksafanistike-diamorfose-planiti-ari/

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

Ένα φεγγάρι που εξαφανίστηκε ίσως διαμόρφωσε τον Άρη. Ένα φεγγάρι που εξαφανίστηκε θα μπορούσε να εξηγήσει γιατί ο Άρης είναι τόσο διαφορετικός από τους άλλους βραχώδεις πλανήτες του ηλιακού μας συστήματος. Σήμερα, ο Άρης έχει δύο μικροσκοπικά φεγγάρια. Αλλά νωρίς στην ιστορία του, ο Κόκκινος Πλανήτης μπορεί να είχε ένα πολύ μεγαλύτερο φεγγάρι, το οποίο μπορεί να ευθύνεται για το περίεργο σχήμα και το ακραίο έδαφός του, προτείνει ο Michael Efroimsky, αστρονόμος στο Ναυτικό Παρατηρητήριο των ΗΠΑ στην Ουάσιγκτον.

00:00 Εισαγωγή
00:19 Μεγαλύτερο φεγγάρι
01:09 Πώς άλλαξε το σχήμα του Άρη
01:35 Πώς εξαφανίστηκε ο Nerio
01:52 Απλώς μια υπόθεση

Μάθετε περισσότερα: https://www.secnews.gr/619125/ena-feggari-pou-eksafanistike-diamorfose-planiti-ari/

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3Li1JaXRiYVF3ZzFV

Ένα φεγγάρι που εξαφανίστηκε ίσως διαμόρφωσε τον Άρη

SecNewsTV 14 hours ago

#secnews #malware #browser #password 

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #malware #browser #password

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LnpXQnJYNTRHY2w0

StealC: Κατάχρηση kiosk mode του browser για κλοπή password

SecNewsTV 21 hours ago

Η CrowdStrike είπε ότι η αναντιστοιχία παραμέτρων δεν ανακαλύφθηκε κατά τη διάρκεια των “πολλαπλών επιπέδων” της διαδικασίας δοκιμής, εν μέρει λόγω της χρήσης κριτηρίων αντιστοίχισης χαρακτήρων-μπαλαντέρ για το 21ο input, κατά τη διάρκεια της δοκιμής και στις αρχικές παρουσίες προτύπου IPC που παραδόθηκαν μεταξύ Μαρτίου και Απριλίου 2024.

Δείτε ακόμα: Μέτοχοι μήνυσαν την CrowdStrike για το παγκόσμιο Blackout

Με άλλα λόγια, η νέα έκδοση του Channel File 291 που προωθήθηκε στις 19 Ιουλίου 2024, ήταν η πρώτη παρουσία προτύπου IPC που έκανε χρήση του 21ου πεδίου παραμέτρου εισόδου. Η έλλειψη ειδικής περίπτωσης δοκιμής για κριτήρια αντιστοίχισης χωρίς χαρακτήρες-μπαλαντέρ στο 21ο πεδίο σήμαινε ότι αυτό δεν επισημάνθηκε παρά μόνο μετά την αποστολή του Rapid Response Content στους αισθητήρες.

Εκτός από την επικύρωση του αριθμού των πεδίων εισόδου στον Τύπο προτύπου κατά τον χρόνο μεταγλώττισης του αισθητήρα για την αντιμετώπιση του προβλήματος, η CrowdStrike είπε ότι πρόσθεσε επίσης ελέγχους ορίων πίνακα εισόδου χρόνου εκτέλεσης στον Διερμηνέα περιεχομένου, για να αποτρέψει τις αναγνώσεις μνήμης εκτός ορίων και διόρθωσε τον αριθμό των παρεχόμενων inputs από τον τύπο προτύπου IPC.

Επιπλέον, η CrowdStrike είπε ότι σχεδιάζει να αυξήσει την κάλυψη δοκιμής κατά την ανάπτυξη Τύπου προτύπου για να συμπεριλάβει δοκιμαστικές περιπτώσεις για κριτήρια αντιστοίχισης χωρίς χαρακτήρες-μπαλαντέρ για κάθε πεδίο σε όλους τους (μελλοντικούς) τύπους προτύπων.

Τελευταίο αλλά εξίσου σημαντικό, η CrowdStrike είπε ότι έχει προσλάβει δύο ανεξάρτητους προμηθευτές ασφάλειας λογισμικού για τη διεξαγωγή περαιτέρω αναθεώρησης του κώδικα αισθητήρα Falcon τόσο για ασφάλεια όσο και για διασφάλιση της ποιότητας. Διενεργεί επίσης μια ανεξάρτητη αναθεώρηση της διαδικασίας ποιότητας από άκρο σε άκρο.

Δείτε επίσης: Η Delta Air Lines ζητά αποζημίωση από τις CrowdStrike και Microsoft

Πριν από μερικές εβδομάδες, η CrowdStrike αντιμετώπισε μια σημαντική διακοπή δικτύου, που επηρέασε τις υπηρεσίες της παγκοσμίως. Η διακοπή είχε σαν αποτέλεσμα προσωρινή μη διαθεσιμότητα για τους χρήστες που βασίζονται στις λύσεις της στον κυβερνοχώρο. Κατά τη διάρκεια αυτής της διακοπής, οι πελάτες αντιμετώπισαν καθυστερήσεις στις δυνατότητες ανίχνευσης απειλών και απόκρισης. Η ομάδα της CrowdStrike εργάστηκε επιμελώς για την αποκατάσταση των υπηρεσιών, παρέχοντας ενημερώσεις μέσω των επίσημων καναλιών της. Μετά την επίλυση της διακοπής, ξεκίνησε έρευνα για την αξιολόγηση των επιπτώσεων και την αποτροπή μελλοντικών περιστατικών. Οι πελάτες συμβουλεύτηκαν να εφαρμόσουν πρόσθετα μέτρα ασφαλείας κατά τη διάρκεια της διακοπής λειτουργίας και να παραμείνουν σε επαγρύπνηση για οποιαδήποτε ασυνήθιστη δραστηριότητα.

Πηγή: thehackernews

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS