A Canon sem úszta meg az Oracle-féle incidenseket
Tovább bővült az Oracle EBS sebezhetőségét kihasználó támadássorozat áldozatainak száma.
Az idei ősz egyik legsúlyosabb sérülékenységére az Oracle E-Business Suite (EBS) kapcsán derült fény. A biztonsági hibát az Oracle októberben soron kívül szüntette meg, de sajnos ez sem volt elég ahhoz, hogy jelentős biztonsági incidensek váljanak megelőzhetővé. A Cl0p zsarolóbanda ugyanis nagyon hamar lecsapott a kínálkozó lehetőségekre, és már a hibajavítások megjelenése előtt elkezdte kihasználni a biztonsági rést. Olyan intézmények és vállalatok estek áldozatául, mint például a Harvard Egyetem, a Washington Post, a Michelin vagy a Broadcom.
A Cl0p az elmúlt időszakban folyamatosan bővítette az immár több mint 100 áldozatot felvonultató listáját a saját weboldalán. A legutóbbi listafrissítéskor pedig újabb cégekről derült ki, hogy nem úszták meg a kiberbanda ostromát. Ezek közül a legnagyobb port a Canon feltűnése jelentette.
A Canon immár hivatalosan is megerősítette, hogy valóban történt egy biztonsági incidens a vállalatnál, de az az eddigi vizsgálatok szerint kizárólag a Canon U.S.A. Inc. rendszerét veszélyeztette. A hírek szerint az elkövetők az egyik webszerverhez fértek hozzá jogosulatlanul.
Prémium előfizetéssel!
-
Újabb jelentős biztonsági frisstés érkezett az IBM QRadar SIEM-hez.
-
A Google ChromeOS kritikus biztonsági hibáktól vált meg.
-
A Docker Desktophoz egy újabb biztonsági frissítés vált elérhetővé.
-
Elérhetővé vált a SonicOS idei első frissítése.
-
A VMware Workstation és Fusion újabb biztonsági javításokkal bővült.
-
A Zyxel számos hálózati eszközéhez adott ki biztonsági frissítéseket.
-
A Trend Micro Apex One platform magas veszélyességű hibák miatt kapott frissítést.
-
Újabb, magas veszélyességű sebezhetőségekre derült fény a Google Chrome-ban.
-
Veszélyes sebezhetőségekről számolt be Broadcom a VMware Aria Operations kapcsán.
-
A Firefox legújabb kiadásai 37 sebezhetőséget szüntetnek meg a böngészőben.
Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.
Az idei téli olimpia közeledtével nemcsak a sportolók, hanem a kiberbűnözők is csúcsformába lendülnek – figyelmeztetnek az ESET kiberbiztonsági szakértői.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










