פרצות אבטחה מרובות המשפיעות על פלטפורמת PowerPanel Enterprise Data Center Infrastructure Management (DCIM) ו-iBoot Power Distribution Unit (PDU) של Dataprobe עשויות להיות מנוצלות כדי לקבל גישה לא מאומתת למערכות אלו ולהסב נזק קטסטרופלי בסביבות יעד.
מיקרוסופט משחררת תיקונים עבור 74 פגיעויות חדשות בעדכון אוגוסט
מיקרוסופט תיקנה 74 פגמים במסגרת עדכוני ה-Patch Tuesday של החברה לאוגוסט 2023, ירידה מ-132 הפגיעויות הנרחבות שהחברה תיקנה בחודש שעבר.
הרשאות 'write' ב- Alibaba PostgreSQL מאפשר לתוקפים לגשת לנתונים
שני פגמים קריטיים חדשים נמצאו בשירותים הפופולריים של Alibaba Cloud, ApsaraDB ו-AnalyticDB.
אפל קובעת כללים חדשים למפתחים כדי למנוע טביעות אצבעות ושימוש לרעה בנתונים
אפל הודיעה על תוכניות לדרוש מהמפתחים להגיש סיבות לשימוש בממשקי API מסוימים באפליקציות שלהם החל מאוחר יותר השנה עם שחרורו של iOS 17, iPadOS 17, macOS Sonoma, tvOS 17 ו-watchOS 10 כדי למנוע שימוש לרעה באיסוף הנתונים.
תוכנת זדונית חדשה לאנדרואיד בשם CherryBlos המשתמשת ב-OCR כדי לגנוב נתונים
תוכנת זדונית חדשה לאנדרואיד בשם CherryBlos עושה שימוש בטכניקות זיהוי תווים אופטי (OCR) כדי לאסוף נתונים רגישים המאוחסנים בתמונות.
חוקי SEC חדשים דורשים מחברות אמריקאיות לחשוף מתקפות סייבר בתוך 4 ימים
הרשות לניירות ערך של ארה"ב (SEC) אישרה ביום רביעי כללים חדשים המחייבים חברות הנסחרות בבורסה לפרסם פרטים על מתקפת סייבר בתוך ארבעה ימים מרגע שזיהתה שיש לה השפעה "מהותית" על הכספים שלהן.
אקרים תוקפים מפתחים המשתמשים ב-MS Visual Studio
דיווחים אחרונים מצביעים על כך שגורמים שתוקפים הפיצו את Microsoft Visual Studio זדוני, סביבת פיתוח משולבת (IDE) מוכרת מאוד בשימוש על ידי מספר מפתחים ברחבי העולם.
גוגל חוסמת גישה לאינטרנט של עובדים כדי למזער מתקפות סייבר
גוגל אמורה להתחיל תוכנית פיילוט שעובדים יעבדו ללא גישה לאינטרנט כדרך להפחית את הסיכון להתקפות סייבר.
אפל מוציאה תיקונים דחופים לפגמי Zero-Day המשפיעים על מכשירי אייפון, אייפד ומאק
אפל פרסמה עדכוני אבטחה ל-iOS, iPadOS, macOS, tvOS, watchOS וספארי כדי לטפל במספר פרצות אבטחה, כולל באג אחד מנוצל.
מיקרוסופט: מפתחות שנפרצו מאפשרים לתוקפים לגשת למגוון רחב של יישומי Azure
ייתכן שהתוקפים הקשורים לסין גנבו את והודעות דוא"ל אחרות של לקוחות מיקרוסופט קיבלו גישה לאפליקציות אחרות מלבד Exchange Online ו-Outlook.com.