Potrivit The Hacker News, săptămâna a adus o serie de amenințări de securitate cibernetică majore care vizează sisteme pe scară largă. Compania N-able a lansat corecții urgente pentru trei vulnerabilități grave în platforma N-central, inclusiv o flaw cu scor CVSS maxim (10,0) care permite executarea de cod la distanță pe servere neprotejate. Deși producătorul nu a confirmat exploatări în medii de producție până acum, cercetători de la Huntress au observat indicii că atacatorii ar putea folosi deja aceste defecte.
Alte amenințări notabile includ o nouă metodă de atac prin email: coduri QR construite din text care nu pot fi blocate prin dezactivarea imaginilor. Peste 70 de vulnerabilități critice și înalt severe au fost identificate în aplicații larg utilizate, de la Google Chrome și Mozilla Firefox la routerele MikroTik și sisteme de management al rețelelor. Cercetătorii avertizează că distanța dintre lansarea unei corecții și crearea unui exploit se micșorează rapid, iar echipele IT trebuie să prioritizeze remedierea exponenților marcați drept urgență.
Specialiștii în securitate subliniază că sistemele „complet actualizate” nu garantează că nu au fost compromise, iar logurile detaliate rămân esențiale pentru investigații. Amenințarea se extinde și la lanțurile de aprovizionare software, unde surse de încredere au distribuit cod malign capabil să fure acreditări de utilizatori.
Sursa: The Hacker News.
Verifică gratuit expunerea ta cibernetică pe CYBER3.AI, platforma românească de securitate cibernetică.



