Azure Data Factory Apache Airflow tarkvaras tuvastati kolm konfiguratsioonivigadega seotud turvanõrkust
Küberturbeteadlased avastasid kolm turvanõrkust Microsofti Azure Data Factory Apache Airflow integratsioonis, mille eduka ärakasutamise korral võib ründaja läbi viia erinevaid varjatud toiminguid, sealhulgas andmeid välja filtreerida ja paigaldada pahavara. Palo Alto Networksi teadurite sõnul on eduka ründe korral võimalik saada administraatorina püsiv juurdepääs Airflow Azure Kubernetes Service (AKS) klastrile (HN).
Windowsi LDAPi turvavea kohta avaldati kontseptsiooni tõendus
Avaldati kontseptsiooni tõendus (PoC) Windowsi LDAPi turvaveale, mille tähis on CVE-2024-49113 (CVSS skoor 7.5/10) ja mida nimetatakse ka LDAPNightmare. Edukas rünne võimaldab mistahes internetiga ühendatud uuendamata Windowsi serveri kokku jooksutada ja põhjustada süsteemi taaskäivitusi.
Turvaviga on parandatud detsembris 2024 Microsofti paikamisteisipäeva raames. Soovitame kõigil Windowsi serverite haldajatel paigaldada Windowsi turvauuendused (SA, SW, BC).
Palo Alto Networksi PAN-OSi kriitilist turvanõrkust kasutatakse aktiivselt rünnakutes
2024. aasta 52. nädala blogipostituses kirjutasime, et PAN-OSis on leitud kriitiline turvanõrkus CVE-2024-3393 (CVSS skoor 8.7/10), mis võimaldab tekitada seadmes teenusetõkestuse seisundi. Möödunud nädalal selgus, et seda turvanõrkust kasutatakse aktiivselt ära rünnakutes ja CISA lisas selle haavatavuse 30. detsembril ka enda hallatavasse rünnakutes kasutatavate turvanõrkuste nimekirja.
Soovitame PAN-OSi kasutajatel uuendada tarkvara esimesel võimalusel (CISA, THN).
Üle kolme miljoni e-posti serveri on avatud nuhkimisrünnakutele
Ligikaudu 3,3 miljoni e-posti serveri POP3/IMAP protokollid on internetist avalikult leitavad, seades nuhkimisrünnakute ohtu kasutajate kontomandaadid ja kirjavahetuse. Probleem puudutab servereid, millel puudub transpordikihi turve (TLS).
Soovitame e-posti serverite haldajatel kontrollida üle oma serveri seadistused ning seadistada TLS või keelata mitteturvalised protokollid (BC).
Vähemalt 35 Google Chrome’i laiendust on häkitud
2024. aasta 52. nädala blogipostituses kirjutasime, et vähemalt 16 Google Chrome’i laiendust on häkitud. Sellel nädalal on täiendavalt selgunud, et häkitud on vähemalt 35 Chrome’i laiendust, mida kasutavad vähemalt 2,6 miljonit lõppkasutajat. Chrome’i laienduste arendajate suunas toimuvad jätkuvalt õngitsused, et saada nad õngitsuskirjas oleva lingi kaudu oma Google Web Store’i kontole sisenema ja selle käigus pahatahtlikku OAuth rakendust „Privacy Policy Extension“ aktsepteerima. Selle rakenduse aktsepteerimisel saavad ründajad juba ohvri nimel hallata tema Chrome Web Store’is olevaid laiendusi. Soovitame Google Chrome’i laienduste arendajatel olla tähelepanelikud sihitud õngitsuste suhtes (BC, HN).
* Artikli illustratsioon on loodud Microsoft Bing Image Creatori tehisintellekti tarkvaraga.
Loomise kuupäev: 06.01.2025