onsdag 16 oktober 2024

Casio bekrÀftar att kunddata stulits i en ransomware attack

Casio bekrÀftar att kunddata stulits i en ransomware attack




Attacken avslöjades i mĂ„ndags nĂ€r Casio varnade för att det stod inför systemavbrott och serviceavbrott pĂ„ grund av obehörig Ă„tkomst till dess nĂ€tverk under helgen. I gĂ„r tog Underground ransomware  gruppen pĂ„ sig ansvaret för attacken och lĂ€ckte ut olika dokument som pĂ„stĂ„s ha stulits frĂ„n den japanska teknikjĂ€ttens system.

Google varnar - uBlock Origin och andra tillÀgg kan snart inaktiveras

Google varnar - uBlock Origin och andra tillÀgg kan snart inaktiveras

Googles Chrome Web Store varnar nu för att annonsblockeraren uBlock Origin och andra tillÀgg snart kan blockeras som en del av företagets utfasning av tillÀggsspecifikationen Manifest V2.

fredag 2 augusti 2024

En anledning till varför du aldrig ska klicka pÄ annonser för att ladda ner programvara

 



FörestÀll dig följande scenario, du vill ladda ner Google Authenticator, du kör en sökning pÄ Google efter företagets applikation och klicka pÄ den första lÀnken som visas.

LÀnken ser bra ut Àven om den Àr listad som sponsrad, den visar Googles officiella webbplats som URL. NÀr du kontrollerar annonsören, vilket du kan pÄ Google Sök, fÄr du en bekrÀftelse pÄ att Google har verifierat annonsörens identitet.

Allt bra dÄ? Inte i det ovannÀmnda fallet, om du skulle ha laddat ner den lÀnkade appen skulle du ha installerat Authenticator-program som Àr infekterat med skadlig programvara pÄ din enhet. Applikationen, som till och med kom med en giltig signatur enligt rapporter, installerade DeerStealer informationsstjÀl skadlig programvara pÄ Windows enheter.

Inte det första fallet, förmodligen inte det sista

Hotaktörer har lyckats övervinna sÀkerhetssystemen hos reklamföretag som Google flera gÄnger tidigare för att plantera skadliga annonser pÄ Google Sök och pÄ andra stÀllen.

Bara förra Äret rapporterades det att skadlig programvara distribuerades via Google Ads i en alarmerande takt. Situationen har inte förbÀttrats.

Dessa Àr ofta gjorda för att se ut som den legitima produkten och det Àr mycket svÄrt för anvÀndaren att avgöra att de inte Àr det.

I ovanstÄende fall kollades allt som sÄg bra ut vid första anblicken:

  • RĂ€tt Google Domain listad.
  • Google har verifierat annonsören.
  • Appen Ă€r signerad.

Bleeping Computer frÄgade Google om att utge sig för legitima företag och personer och Google uppgav att hotaktörer undviker upptÀckt genom att skapa tusentals konton samtidigt och anvÀnda textmanipulation och cloaking för att visa granskare och automatiserade system andra webbplatser Àn en vanlig besökare skulle se.

Med andra ord, Google erkĂ€nner att det inte kan skydda anvĂ€ndare frĂ„n skadliga annonser 100 % av tiden. Även om det skryter om att det har tagit bort "3,4 miljarder annonser" och stĂ€ngt av "5,6 miljoner annonsörskonton" 2023, har det fortfarande inte hittat ett sĂ€tt att upptĂ€cka alla skadliga annonser och annonsörer pĂ„ Google Sök.

Sponsrade lÀnkar Àr inte att lita pÄ

Alla lÀnkar i Sök som Àr listade som sponsrade eller en annons ska inte litas pÄ, sÀrskilt inte nÀr det gÀller att ladda ner programvara eller göra finansiella transaktioner. Detta Àr den enda konsekvensen som anvÀndare bör dra av det pÄstÄendet.

Hotaktörer har missbrukat sökannonser för mÄnga gÄnger för att göra dem betrodda. Vanligtvis Àr det bara att scrolla ner lite mer tills du hittar de första organiska sökresultaten. DÀr bör du hitta produktens officiella webbplatslista.

mÄndag 10 juni 2024

Ny PHP sÄrbarhet utsÀtter Windows servrar för fjÀrrkodexekvering

 

Ny PHP sÄrbarhet utsÀtter Windows servrar för fjÀrrkodexekvering

Detaljer har dykt upp om ett nytt kritiskt sÀkerhetsbrist som pÄverkar PHP som kan utnyttjas för att fÄ fjÀrrkörning av kod under vissa omstÀndigheter.

SÄrbarheten, spÄrad som CVE-2024-4577, har beskrivits som en CGI argumentinjektion sÄrbarhet som pÄverkar alla versioner av PHP installerade pÄ Windows operativsystemet.

Enligt DEVCOREs sÀkerhetsforskare gör bristen det möjligt att kringgÄ skydd som införts för ett annat sÀkerhetsfel, CVE-2012-1823.

"Medan dom implementerade PHP mÀrkte teamet inte funktionen Best-Fit med kodningskonvertering i Windows operativsystemet", sÀger sÀkerhetsforskaren Orange Tsai.

"Detta förbiseende tillÄter oautentiserade angripare att kringgÄ det tidigare skyddet av CVE-2012-1823 med specifika teckensekvenser. Godtycklig kod kan exekveras pÄ fjÀrranslutna PHP servrar genom argumentinjektions attacken."

Efter avslöjandet den 7 maj 2024 har en korrigering för sÄrbarheten gjorts tillgÀnglig i PHP versionerna 8.3.8, 8.2.20 och 8.1.29.

DEVCORE har varnat för att alla XAMPP installationer pÄ Windows Àr sÄrbara som standard nÀr de Àr konfigurerade för att anvÀnda lokalerna för traditionell kinesiska, förenklad kinesiska eller japanska.

Det taiwanesiska företaget rekommenderar ocksÄ att administratörer gÄr bort frÄn det förÄldrade PHP CGI helt och hÄllet och vÀljer en sÀkrare lösning som Mod-PHP, FastCGI eller PHP-FPM.

"Den hÀr sÄrbarheten Àr otroligt enkel, men det Àr ocksÄ det som gör den intressant", sa Tsai. "Vem skulle ha trott att en patch, som har granskats och visat sig vara sÀker under de senaste 12 Ären, kunde kringgÄs pÄ grund av en mindre Windows funktion?"

Shadowserver Foundation, i ett inlÀgg som delas pÄ X, sÀger att de redan har upptÀckt exploateringsförsök som involverar felet mot sina honeypot servrar inom 24 timmar efter offentliggörandet.

watchTowr Labs sa att det kunde skapa en exploatering för CVE-2024-4577 och uppnÄ fjÀrrkörning av kod, vilket gör det absolut nödvÀndigt att anvÀndarna rör sig snabbt för att applicera de senaste patcharna.

"En otÀck bugg med en mycket enkel exploatering," sÀger sÀkerhetsforskaren Aliz Hammond.

"Dom som kör i en pĂ„verkad konfiguration under en av de drabbade lokalerna – kinesiska (förenklad eller traditionell) eller japanska – uppmanas att göra detta sĂ„ snabbt som humant möjligt, eftersom buggen har stor chans att exploateras i massa pga. den lĂ„ga exploateringskomplexiteten."


onsdag 5 juni 2024

Oracle WebLogic Server OS Command Injection Flaw Under Aktiv attack

 


U.S.C. Cybersecurity and Infrastructure Security Agency (CISA) lade pÄ torsdagen till en sÀkerhetsbrist som pÄverkar Oracle WebLogic Server till katalogen Known Exploited Vulnerabilities (KEV), med hÀnvisning till bevis pÄ aktivt utnyttjande.

SpÄras som CVE-2017-3506 (CVSS poÀng: 7,4), problemet gÀller en sÄrbarhet för kommandoinjektion av operativsystem (OS) som kan utnyttjas för att fÄ obehörig Ätkomst till mottagliga servrar och ta fullstÀndig kontroll.

"Oracle WebLogic Server, en produkt inom Fusion Middleware sviten, innehÄller en sÄrbarhet för OS kommandoinjektion som gör att en angripare kan exekvera godtycklig kod via en specialgjord HTTP förfrÄgan som inkluderar ett skadligt XML dokument," sÀger CISA.

Även om byrĂ„n inte avslöjade arten av attacker som utnyttjar sĂ„rbarheten, har den Kina baserade krypto jackningsgruppen kĂ€nd som 8220 Gang (alias Water Sigbin) en historia av att utnyttja den sedan början av förra Ă„ret för att samordna oparpade enheter till en crypto-mining botnet.

Enligt en nyligen publicerad rapport publicerad av Trend Micro har 8220 Gang observerats som weaponizing flaws i Oracle WebLogic servern (CVE-2017-3506 och CVE-2023-21839) för att starta en cryptocurrency miner fillöst i minnet med hjĂ€lp av ett skal eller PowerShell skript beroende pĂ„ vilket operativsystem som det Ă€r inriktat pĂ„.

"GÀnget anvÀnde fördunklingstekniker, sÄsom hexadecimal kodning av URL:er och anvÀndning av HTTP över port 443, vilket möjliggör smyg leverans av nyttolast," sÀger sÀkerhetsforskaren Sunil Bharti. "PowerShell skriptet och den resulterande batchfilen involverade komplex kodning, med anvÀndning av miljövariabler för att dölja skadlig kod i till synes godartade skriptkomponenter."

I ljuset av det aktiva utnyttjandet av CVE-2017-3506, rekommenderas federala myndigheter att tillÀmpa de senaste korrigeringarna senast den 24 juni 2024, för att skydda sina nÀtverk mot potentiella hot.

Utvalda InlÀgg

XenForo For You has expanded the website

  XenForo For You has expanded the website with a link index , you can now add links. There are more Resources with add-ons and themes that...