ΑρχικήSecurityΗ CISA επισημαίνει κρίσιμο σφάλμα στο Apache OFBiz

Η CISA επισημαίνει κρίσιμο σφάλμα στο Apache OFBiz

Η CISA ανακοίνωσε την Τρίτη την προσθήκη ενός κρίσιμου ελαττώματος ασφαλείας που επηρεάζει το σύστημα ανοιχτού κώδικα Apache OFBiz (ERP), επισημαίνοντας στοιχεία για ενεργή εκμετάλλευση αυτής της ευπάθειας.

cisa apache

Η ευπάθεια, γνωστή ως CVE-2024-38856, φέρει βαθμολογία CVSS 9,8, υποδεικνύοντας κρίσιμη σοβαρότητα.

Δείτε επίσης: Η CISA προειδοποιεί για ενεργή εκμετάλλευση του Apache OFBiz RCE

“Το Apache OFBiz περιέχει ένα κενό ασφαλείας που σχετίζεται με την εξουσιοδότηση, το οποίο θα μπορούσε να επιτρέψει σε έναν χάκερ, χωρίς έλεγχο ταυτότητας, να εκτελεί απομακρυσμένο κώδικα μέσω ενός ωφέλιμου φορτίου Groovy εντός της διαδικασίας χρήστη του OFBiz,” σύμφωνα με την CISA.

#secnews #malware #browser #password 

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #malware #browser #password

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LnpXQnJYNTRHY2w0

StealC: Κατάχρηση kiosk mode του browser για κλοπή password

SecNewsTV 8 hours ago

Λεπτομέρειες σχετικά με την ευπάθεια αποκαλύφθηκαν για πρώτη φορά νωρίτερα αυτό το μήνα, όταν η SonicWall την περιέγραψε ως παράκαμψη ενημέρωσης κώδικα για ένα άλλο ελάττωμα, το CVE-2024-36104. Αυτή η ευπάθεια επιτρέπει την απομακρυσμένη εκτέλεση κώδικα μέσω ειδικά διαμορφωμένων αιτημάτων.

Ένα ελάττωμα στη λειτουργία της προβολής παράκαμψης εκθέτει κρίσιμα τελικά σημεία σε μη επαληθευμένους παράγοντες απειλής μέσω ενός κακόβουλου αιτήματος, ανοίγοντας την πόρτα για απομακρυσμένη εκτέλεση κώδικα,” ανέφερε ο ερευνητής της SonicWall, Hasib Vhora.

Η εξέλιξη αυτή έρχεται σχεδόν τρεις εβδομάδες μετά την προσθήκη ενός τρίτου ελαττώματος που επηρεάζει το Apache OFBiz (CVE-2024-32113) στον κατάλογο KEV από την CISA, ύστερα από αναφορές ότι είχε χρησιμοποιηθεί για την ανάπτυξη του Mirai botnet.

Διαβάστε ακόμη: SonicWall: Κρίσιμη ευπάθεια στο SonicOS

Αν και προς το παρόν δεν υπάρχουν δημόσιες αναφορές για τον τρόπο που οι χάκερς μπορούν να εκμεταλλευτούν το CVE-2024-38856, έχουν δημοσιευτεί εκμεταλλεύσεις proof-of-concept (PoC).

Η ενεργή εκμετάλλευση δύο ευπαθειών του Apache OFBiz υποδεικνύει ότι οι χάκερς δείχνουν αυξανόμενο ενδιαφέρον και προτίμηση για την επίθεση σε ευπάθειες που έχουν δημόσια αναφερθεί, με σκοπό να παραβιάσουν ευαίσθητα δεδομένα για κακόβουλους σκοπούς.

apache

Δείτε περισσότερα: Ευπάθεια του Apache επιτρέπει σε χάκερς να κλέβουν ευαίσθητα δεδομένα από συστήματα Unix

Συνιστάται στους οργανισμούς να αναβαθμίσουν στην έκδοση 18.12.15 προκειμένου να μειώσουν την απειλή. Οι υπηρεσίες του Ομοσπονδιακού Πολιτικού Εκτελεστικού Κλάδου (FCEB) έχουν εντολή να εφαρμόσουν τις απαραίτητες ενημερώσεις μέχρι τις 17 Σεπτεμβρίου 2024.

Πηγή: thehackernews

SecNews
SecNewshttps://www.secnews.gr
In a world without fences and walls, who need Gates and Windows
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS