ΑρχικήSecurityΧάκερ εκμεταλλεύονται την κρίσιμη ευπάθεια του SolarWinds Serv-U

Χάκερ εκμεταλλεύονται την κρίσιμη ευπάθεια του SolarWinds Serv-U

Ερευνητές ασφαλείας ανακάλυψαν πρόσφατα ότι χάκερ εκμεταλλεύονταν ενεργά την ευπάθεια του SolarWinds Serv-U, CVE-2024-28995.

Δείτε επίσης: SolarWinds: Διορθώνει ευπάθειες στο Access Rights Manager (ARM)

ευπάθεια SolarWinds Serv-U

Η SolarWinds είναι μια εξέχουσα εταιρεία λογισμικού που ειδικεύεται σε λύσεις διαχείρισης και παρακολούθησης πληροφορικής για δίκτυα και υποδομές. Η εταιρεία απέκτησε φήμη μετά από μια σημαντική επίθεση στην αλυσίδα εφοδιασμού το 2020, όπου χάκερ εισήγαγαν κακόβουλο κώδικα στις ενημερώσεις του Orion, θέτοντας σε κίνδυνο τα δίκτυα περισσότερων από 30.000 πελατών.

Οι ερευνητές της GreyNoise Labs ανακάλυψαν πρόσφατα ότι οι χάκερ εκμεταλλεύονταν ενεργά την ευπάθεια του SolarWinds Serv-U CVE-2024-28995.

#secnews #spacex #iss 

Η SpaceX φτάνει στον ISS για να φέρει πίσω τους αστροναύτες. Μια κάψουλα της SpaceX που στάλθηκε για να φέρει πίσω δύο αστροναύτες που είχαν εγκλωβιστεί στον Διεθνή Διαστημικό Σταθμό (ISS), προσδέθηκε με επιτυχία. Η κάψουλα Dragon, η οποία έχει δύο κενές θέσεις για τους Butch Wilmore και Suni Williams, έδεσε στις 17:30 ανατολική ώρα (22:30 BST). Το ζευγάρι έφτασε στο σταθμό με τη νέα κάψουλα Starliner της Boeing για μια οκταήμερη αποστολή τον Ιούνιο, αλλά αναγκάστηκαν να παραμείνουν εκεί λόγω ενός σφάλματος που ανακαλύφθηκε κατά τη διάρκεια της πτήσης. Τώρα αναμένεται να επιστρέψουν στη Γη τον Φεβρουάριο.

00:00 Εισαγωγή
00:26 Μεγάλη παραμονή
00:54 Νέο πλήρωμα
01:27 Προβλήματα κατά την πτήση

Μάθετε περισσότερα: https://www.secnews.gr/622393/spacex-ftanei-iss-gia-ferei-piso-eglovismenous-astronaftes/

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #spacex #iss

Η SpaceX φτάνει στον ISS για να φέρει πίσω τους αστροναύτες. Μια κάψουλα της SpaceX που στάλθηκε για να φέρει πίσω δύο αστροναύτες που είχαν εγκλωβιστεί στον Διεθνή Διαστημικό Σταθμό (ISS), προσδέθηκε με επιτυχία. Η κάψουλα Dragon, η οποία έχει δύο κενές θέσεις για τους Butch Wilmore και Suni Williams, έδεσε στις 17:30 ανατολική ώρα (22:30 BST). Το ζευγάρι έφτασε στο σταθμό με τη νέα κάψουλα Starliner της Boeing για μια οκταήμερη αποστολή τον Ιούνιο, αλλά αναγκάστηκαν να παραμείνουν εκεί λόγω ενός σφάλματος που ανακαλύφθηκε κατά τη διάρκεια της πτήσης. Τώρα αναμένεται να επιστρέψουν στη Γη τον Φεβρουάριο.

00:00 Εισαγωγή
00:26 Μεγάλη παραμονή
00:54 Νέο πλήρωμα
01:27 Προβλήματα κατά την πτήση

Μάθετε περισσότερα: https://www.secnews.gr/622393/spacex-ftanei-iss-gia-ferei-piso-eglovismenous-astronaftes/

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LnR6em95di1HdURJ

Η SpaceX φτάνει στον ISS για να φέρει πίσω τους αστροναύτες

SecNewsTV 30 Σεπτεμβρίου 2024, 17:48 17:48

#secnews #youtube #video #adele 

Κάποια προβλήματα μεταξύ YouTube και SESAC ανάγκασαν το πρώτο να μπλοκάρει από την πλατφόρμα του κάποια βίντεο με μουσική γνωστών καλλιτεχνών, όπως οι Adele, Green Day, Bob Dylan, Nirvana και R.E.M. Κάποια από τα τραγούδια αυτών των καλλιτεχνών δεν είναι διαθέσιμα στις Ηνωμένες Πολιτείες (ΗΠΑ) από το Σάββατο.

Αν οι χρήστες προσπαθήσουν να δουν ένα από τα βίντεο που επηρεάζονται, θα εμφανιστεί στην οθόνη τους το μήνυμα: "Αυτό το βίντεο περιέχει περιεχόμενο από τη SESAC. Δεν είναι διαθέσιμο στη χώρα σας". Μερικές φορές, μπορεί να παίξει και μια διαφήμιση πριν την εμφάνιση αυτού του μηνύματος.

Μάθετε περισσότερα: https://www.secnews.gr/622349/ipa-youtube-mplokare-video-tragoudia-gnoston-kallitexnon/

00:00 Εισαγωγή
00:23 Περιορισμοί λόγω SESAC
00:55 YouTube - SESAC αποτυχημένες διαπραγματεύσεις
01:44 Αντίκτυπος 
02:29 Universal Music Group και TikTok

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #youtube #video #adele

Κάποια προβλήματα μεταξύ YouTube και SESAC ανάγκασαν το πρώτο να μπλοκάρει από την πλατφόρμα του κάποια βίντεο με μουσική γνωστών καλλιτεχνών, όπως οι Adele, Green Day, Bob Dylan, Nirvana και R.E.M. Κάποια από τα τραγούδια αυτών των καλλιτεχνών δεν είναι διαθέσιμα στις Ηνωμένες Πολιτείες (ΗΠΑ) από το Σάββατο.

Αν οι χρήστες προσπαθήσουν να δουν ένα από τα βίντεο που επηρεάζονται, θα εμφανιστεί στην οθόνη τους το μήνυμα: "Αυτό το βίντεο περιέχει περιεχόμενο από τη SESAC. Δεν είναι διαθέσιμο στη χώρα σας". Μερικές φορές, μπορεί να παίξει και μια διαφήμιση πριν την εμφάνιση αυτού του μηνύματος.

Μάθετε περισσότερα: https://www.secnews.gr/622349/ipa-youtube-mplokare-video-tragoudia-gnoston-kallitexnon/

00:00 Εισαγωγή
00:23 Περιορισμοί λόγω SESAC
00:55 YouTube - SESAC αποτυχημένες διαπραγματεύσεις
01:44 Αντίκτυπος
02:29 Universal Music Group και TikTok

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3Lm0xTlRTc2hZMTNF

YouTube ΗΠΑ: Αφαιρέθηκαν βίντεο των Adele, Bob Dylan κ.ά.

SecNewsTV 30 Σεπτεμβρίου 2024, 14:21 14:21

Τον Ιούνιο του 2024, το προϊόν μεταφοράς αρχείων “Serv-U” της SolarWinds βρέθηκε να έχει μια ευπάθεια “κρίσιμης path-traversal“.

Αυτό το ελάττωμα επέτρεψε στους εισβολείς να διαβάζουν αυθαίρετα αρχεία χειραγωγώντας τις παραμέτρους “InternalDir” και “InternalFile” στα αιτήματα “HTTP”. Ένα honeypot που μιμείται αυτήν την ευπάθεια αναπτύχθηκε για τη μελέτη προσπαθειών εκμετάλλευσης.

Σε διάστημα τριών μηνών, το honeypot κατέγραψε διάφορα μοτίβα επίθεσης, ξεκινώντας με βασικούς ανιχνευτές όπως η πρόσβαση στο “Linux” και στα “Windows”, και εμφανίστηκαν προσπάθειες που στοχεύουν ευαίσθητα αρχεία όπως τα “unattended.xml” και “sysprep.xml“, τα οποία ενδέχεται να περιέχουν διαπιστευτήρια σε απλό κείμενο.

Δείτε ακόμα: SolarWinds: Διορθώνει κρίσιμη ευπάθεια στο Web Help Desk

Οι φορείς απειλών αναζήτησαν επίσης “Windows registry hives” (SAM για δεδομένα κωδικού πρόσβασης) και “διαπιστευτήρια υπηρεσίας cloud” για “AWS“, “Azure” και “Google Cloud“.

Ρωσία-ΗΠΑ-αντίποινα-SolarWinds

Εκτός από αυτό, τα συστήματα «Linux» εξετάστηκαν αρχικά και τα «Windows» έγιναν ο πρωταρχικός στόχος, σύμφωνα με την έκθεση GreyNoise. Οι επιθέσεις εξελίχθηκαν από απλές σαρώσεις ευπάθειας σε έντονες προσπάθειες εκμετάλλευσης.

Ενώ η κωδικοποίηση διεύθυνσης URL και το σύνολο χαρακτήρων διαφέρουν στα ωφέλιμα φορτία, υποδεικνύουν τις διαφορετικές προελεύσεις των εισβολέων. Η συχνότητα και η ποικιλία των εκμεταλλεύσεων μειώθηκαν με την πάροδο του χρόνου, υποδεικνύοντας μειωμένο ενδιαφέρον από τους παράγοντες απειλών ή βελτιωμένη επιδιόρθωση από τους πιθανούς στόχους.

Επιπλέον, χρήσιμες πληροφορίες σχετικά με τον κύκλο ζωής και τα πρότυπα εκμετάλλευσης μιας «ευπάθειας υψηλού προφίλ» σε ένα ευρέως χρησιμοποιούμενο «προϊόν επιχειρηματικού λογισμικού» παρέχονται από αυτά τα δεδομένα του πραγματικού κόσμου.⁤

Δείτε επίσης: Η SolarWinds διορθώνει 8 κρίσιμα σφάλματα λογισμικού

Αυτή η ανάλυση εξετάζει τις προσπάθειες διείσδυσης αρχείων από εισβολείς που στοχεύουν την ευπάθεια ενός διακομιστή SolarWinds Serv-U, κατηγοριοποιώντας τα ζητούμενα αρχεία σε ομάδες όπως “σαρωτές”, “διαπιστευτήρια Windows”, “διατάξεις ιστού”, “βάσεις δεδομένων” και “διάφορα ενδιαφέροντα αρχεία”.

Πηγή: cybersecuritynews

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS