الشركات

Mandiant

فريق استخبارات تهديدات تابع لـGoogle Cloud تواصل معه المصدر بشأن ثغرة PeopleSoft المزعومة.

أحدث التغطيات

CN
اختراق Bitget يكشف استغلال ثغرة يوم الصفر في أجهزة أمنية تابعة لجهات خارجية

اختراق Bitget يكشف استغلال ثغرة يوم الصفر في أجهزة أمنية تابعة لجهات خارجية

كشفت Bitget أن سرقة أصول مشفرة بقيمة 387.5 مليون دولار نتجت عن اختراق جهازين أمنيين تابعين لجهة خارجية باستخدام ثغرات يوم الصفر. أتاح الهجوم للمهاجمين الوصول إلى بيئة المحافظ ونشر أدوات خبيثة استخدمت لتنفيذ التحويلات غير المصرح بها.

CN
استغلال ثغرات NetScaler غير معلنة يتيح زرع أبواب خلفية والوصول إلى الشبكات الداخلية

استغلال ثغرات NetScaler غير معلنة يتيح زرع أبواب خلفية والوصول إلى الشبكات الداخلية

استغل مهاجمون ثغرتين من نوع zero-day في أجهزة Citrix NetScaler لزرع أبواب خلفية PHP وأداة تنصت شبكية، مع الحصول على صلاحيات root وسرقة بيانات اعتماد والتحرك داخل الشبكات. أصدرت Citrix تحديثات أمنية، فيما تحذر Mandiant من أن تعطيل DTLS يعالج إحدى الثغرتين فقط.

CN
ShinyHunters تدّعي اختراق أنظمة FBI عبر ثغرة صفرية في PeopleSoft

ShinyHunters تدّعي اختراق أنظمة FBI عبر ثغرة صفرية في PeopleSoft

تزعم مجموعة ShinyHunters أنها استغلت ثغرة غير معروفة سابقاً في Oracle PeopleSoft للوصول إلى أنظمة تابعة لمكتب التحقيقات الفيدرالي وسرقة بيانات موظفين ومتقدمين للوظائف. ولم يؤكد FBI الاختراق أو سرقة البيانات، وقال إنه يحقق في ادعاءات مرتبطة بموقع FBIjobs.gov.