התוקפים עומדים מאחורי תוכנית LockBit Ransomware-as-a-a-Service (RaaS) סחטו 91 מיליון דולר בעקבות מאות התקפות נגד ארגונים אמריקאים רבים מאז 2020.
בעיה עם AWS Directory Service EnableRoleAccess
דווח ע"י חוקר לאחרונה על בעיה ב-AWS Directory Service שהייתה מאפשרת ל: IAM, לקרוא ל-"API "EnableRoleAccess, לאפשר גישה להרשאות של המשתמש גם אם לאותו ה: IAM לא היה את ה-"iam:passrole ". בעיה ספציפית זו תתרחש רק אם ל: IAM היו הרשאות לקרוא ל- EnableRoleAccess" API" והיא תהיה מוגבלת לחשבון.
האקרים סינים מנצלים את VMware Zero-Day למערכות Windows ולינוקס בדלת אחורית.
נמצא כי הקבוצה בחסות המדינה הסינית הידועה בשם UNC3886 מנצלת פגם של יום אפס במארחי VMware ESXi למערכות Windows ולינוקס בדלת אחורית.
פגיעויות חמורות שדווחו ב-Microsoft Azure Bastion and Container Registry.
שתי פרצות אבטחה "מסוכנות" נחשפו ב-Microsoft Azure Bastion ו-Azure Container Registry שיכולות היו להיות מנוצלות לביצוע התקפות סקריפטים בין-אתרים (XSS).
פרופילים של חוקרים מזויפים מפיצים תוכנה זדונית דרך מאגרי GitHub כניצול PoC.
לפחות חצי מתריסר חשבונות GitHub של חוקרים מזויפים הקשורים לחברת אבטחת סייבר הונאה נצפו דוחפים Repositories זדוניים בשירות אירוח הקוד.
פגיעות אבטחה קריטית שהתגלתה בתוסף WooCommerce Stripe Gateway.
התגלה פגם אבטחה בתוסף WooCommerce Stripe Gateway WordPress שעלול להוביל לחשיפה בלתי מורשית של מידע רגיש.
מיקרוסופט משחררת עדכונים לתיקון פגמים קריטיים ב-Windows ובתוכנות אחרות.
מיקרוסופט פרסמה תיקונים עבור מערכת ההפעלה Windows שלה ורכיבי תוכנה אחרים כדי לתקן את חסרונות האבטחה הגדולים כחלק מעדכוני Patch Tuesday ליוני 2023.
קמפיין המתקפה הפוגע בעשרות ארגונים גלובליים.
"עשרות" ארגונים ברחבי העולם היו ממוקדים כחלק ממסע פרסום רחב של פשרה בדוא"ל עסקית (BEC) שכלל שימוש בטכניקות של AitM כדי לבצע את ההתקפות.
פריצה לאיפוס סיסמה נחשפה בפלטפורמת המסחר האלקטרוני של הונדה, נתוני סוחרים בסיכון.
ניתן היה לנצל פרצות אבטחה שהתגלו בפלטפורמת המסחר האלקטרוני של הונדה כדי לקבל גישה בלתי מוגבלת למידע רגיש של סוחרים.
1,000+ אתרי מטבעות קריפטו מזויפים לוכדים משתמשים בתוכנית תגמולים מזויפת.
הונאת מטבעות קריפטו שלא זוהתה בעבר מינפה מערך של למעלה מ-1,000 אתרי הונאה כדי ללכוד משתמשים לתוך ערכת תגמולים מזויפת מאז ינואר 2021 לפחות.