Connect with us

Hi, what are you looking for?

News

Ο CISA προειδοποιεί για νέες ProxyShell επιθέσεις στους Exchange

cyber-security-1923446_640

Επείγουσα ανακοίνωση εξέδωσε ο CISA σχετικά με νέο κύμα επιθέσεων ProxyShell σε microsoft Exchange Servers που δεν έχουν patchαριστεί.

Σχεδόν 2000 server στοχεύθηκαν από επιτιθέμενους, και140 διφορετικά webshells εντοπίστηκαν από ερευνητές ασφαλείας, μετά τη δημοσίευση στις 6 Αυγούστου POC κώδικα που εκμεταλλεύεται τις ευπάθειες.

Αυτό είχε ως αποτέλεσμα ο CISA να ανακοινώσει οδηγίες για άμεσες ενέργειες εδω

https://us-cert.cisa.gov/ncas/current-activity/2021/08/21/urgent-protect-against-active-exploitation-proxyshell

Επιπλέον εντοπίστηκαν και κάποιες νέες μεθοδολογίες εκμετάλευσης των ήδη γνωστών κενών, με πιο επικίνδυνη το συνδυασμό της πρόσβασης με την εγκατάσταση του LockFile ransomware.

Νε πληροφορίες από threatpost.com

Trending

Δείτε επίσης

Crypto

Τι είναι το blockchain; Το blockchain είναι ένα σύστημα καταγραφής πληροφορίας, το οποίο εγγυάται ασφάλεια, διαφάνεια και αποκέντρωση (decentralization). Επιτρέπει τη δημόσια καταγραφή δεδομένων,...

Resources

Ο διπλός έλεγχος ταυτότητας παρέχει ένα επιπλέον επίπεδο ασφαλείας, πέραν του παραδοσιακού τρόπου σύνδεσης με όνομα χρήστη και κωδικό πρόσβασης. Κατά τη διαδικασία επαλήθευσης,...

Crypto

Εισαγωγή Η διαδικασία δημιουργίας κρυπτονομισμάτων και προσθήκης νέων συναλλαγών στο blockchain, πρέπει να γίνεται με τρόπο που εξασφαλίζει ασφάλεια, διαφάνεια και αποκέντρωση. Αυτό επιτυγχάνεται μέσω...

Crypto

Εισαγωγή Με την τεχνολογία του blockchain και τα κρυπτονομίσματα να μπαίνουν όλο και περισσότερο στην καθημερινότητά μας, ακούμε όλο και πιο συχνά την έννοια...