מיקרוסופט תיקנה 74 פגמים במסגרת עדכוני ה-Patch Tuesday של החברה לאוגוסט 2023, ירידה מ-132 הפגיעויות הנרחבות שהחברה תיקנה בחודש שעבר.
אקרים תוקפים מפתחים המשתמשים ב-MS Visual Studio
דיווחים אחרונים מצביעים על כך שגורמים שתוקפים הפיצו את Microsoft Visual Studio זדוני, סביבת פיתוח משולבת (IDE) מוכרת מאוד בשימוש על ידי מספר מפתחים ברחבי העולם.
מיקרוסופט: מפתחות שנפרצו מאפשרים לתוקפים לגשת למגוון רחב של יישומי Azure
ייתכן שהתוקפים הקשורים לסין גנבו את והודעות דוא"ל אחרות של לקוחות מיקרוסופט קיבלו גישה לאפליקציות אחרות מלבד Exchange Online ו-Outlook.com.
אם פעם עבדתם על תהליך בחברה, וחשבתם לעצמכם לו רק יכולתי להתייעץ עם מומחה, זה בשבילכם:
בלעדי לחברי קהילת הבלוג של אליאור ממה | ענן וחדשנות, חברת Madeira מעניקה ל-10 המגיבים הראשונים על ההודעה – שעת ייעוץ חינם עם ארכיטקט נתונים מומחה!
התקפות על Azure AD ב-Microsoft Attack מתרחבת מעבר ל-Outlook
המתקפה האחרונה נגד תשתית הדואר האלקטרוני של מיקרוסופט על ידי תוקף ממדינת סין המכונה Storm-0558 אמורה להיות בעלת היקף רחב יותר ממה שחשבו בעבר.
מיקרוסופט מרחיבה את רישום הענן כדי להתמודד עם התקפות סייבר
מיקרוסופט הודיעה ביום רביעי כי היא מרחיבה את יכולות רישום הענן כדי לסייע לארגונים לחקור אירועי אבטחת סייבר ולקבל נראות רבה יותר לאחר שהתמודדה עם ביקורת בעקבות מסע התקפות ריגול שנערך לאחרונה על תשתית הדוא"ל שלה.
קבוצת: Lazarus APT תקפו שרתי Windows IIS כדי להפיץ תוכנות זדוניות
התוקפים תמיד מחפשים מכשירים ורשתות פגיעות כדי להשיג גישה לא חוקית ולבצע פעולות זדוניות כדי להשיג את מטרותיהם.
באג של מיקרוסופט מאפשר להאקרים לפרוץ למעלה משני תריסר ארגונים באמצעות Forged Azure AD Tokens
מיקרוסופט אמרה ביום שישי ששגיאת אימות בקוד המקור שלה אפשרה לזיוף Azure Active Directory (Azure AD) על ידי תוקף המכונה Storm-0558 באמצעות מפתח חתימה של חשבון Microsoft (MSA) כדי לפרוץ שני תריסר ארגונים.
מיקרוסופט משחררת תיקונים עבור 132 פגיעויות
מיקרוסופט פרסמה ביום שלישי עדכונים כדי לטפל בסך הכל ב-132 ליקויי אבטחה חדשים.
מתוכנות כופר: באמצעות עדכוני Windows מזויפים
תוכנת כופר הנקראת Big Head מופצת שנובע בצורה של עדכונים מזויפים של Microsoft Windows ומתקיני Word.