Mentionsy
Atak na duńskie wodociągi,błąd w aplikacji Kuchnia Vikinga, Cisco AsyncOS 0-day i Rosja wykorzystuje nowe exploity.
Witamy w świecie IT i cyberbezpieczeństwa.
W dzisiejszym odcinku:
„Destrukcyjny atak na infrastrukturę wodociągową – dane techniczne i operacje w cyberprzestrzeni”.
„Logika biznesowa łamana – techniczne źródło błędu i implikacje dla architektur usług webowych”.
„Cisco ostrzega przed aktywnym atakiem zero-day. który uderza w AsyncOS i eskaluje do root”.
„Rosyjscy hakerzy eskalują ataki — exploity łączą techniki eskalacji uprawnień i lateral movement”.
Patronem dzisiejszego odcinka jest firma Selfpost i ich rozwiązanie. Selfpost - Twój własny punkt odbioru przesyłek. Nie musisz czekać na kuriera czy jeździć po odbiór paczek. To Twoje przesyłki będą bezpiecznie czekać na Ciebie.
Selfpost
Doceniasz nasza prace? Wesprzyj nas,
Postaw kawę.
lub poleć innym.
Become a supporter of this podcast: https://www.spreaker.com/podcast/it-i-cyberbezpieczenstwo--6752004/support.
This episode includes AI-generated content.
Szukaj w treści odcinka
Cisco ostrzega przed aktywnym atakiem 0-day, który uderza w AsyncOS i eskaluje do root.
Cisco ostrzega przed aktywnym atakiem 0-day, który uderza w AsyncOS i eskaluje do root.
Cisco potwierdziło aktywne wykorzystanie krytycznej podatności klasy 0-day oznaczonej jako CVE-2025.2039 w oprogramowaniu AsyncOS stosowanym w urządzeniach Cisco Secure Email Gateway oraz Cisco Secure Email & Web Manager.
W kampaniach obserwowanych przez Cisco Talos, atakujący, śledzony jako grupa UAT968, o powiązaniach z podmiotami państwowymi z Chin, używali zaszczyglonych TempCode rows, takich jak Aqua Shell, Backdoor in Python, utrzymujący trwałą obecność, Aqua Tunnel, odwrócone połączenie SASH, umożliwiające pivoting, Aqua Perch, komponent do kasowania logów i Chisel, narzędzie do tunelowania ruchu.
Cisco potwierdziło, że luka dotyczy wszystkich wersji AsyncOS i że nie ma jeszcze oficjalnej łatki, jednak CISA umieściła to zdarzenie w katalogu KEV, co obliguje federalne agencje USA do działania.
Ostatnie odcinki
-
Zabezpieczenia Fable 5 od Anthropic wywołują fa...
16.06.2026 02:45
-
Wykorzystali lukę zero-day w Oracle do kradzież...
15.06.2026 03:45
-
Producent ServiceNow łata krytyczną podatność w...
12.06.2026 03:15
-
Kolejny w tym roku podatny punkt w Cisco i zes...
11.06.2026 03:25
-
Luka w Windows Netlogon jest już aktywnie wykor...
10.06.2026 03:05
-
Chińska firma tworzy AI do przewidywania niepos...
09.06.2026 02:40
-
Microsoft Copilot był niedostępny przez wiele g...
08.06.2026 03:00
-
Gwałtowna burza paraliżuje centrum danych Micro...
05.06.2026 02:35
-
OpenAI przyznało japońskim bankom dostęp do mod...
04.06.2026 02:50
-
Narastające obawy wydawców o AI i Anthropic pl...
03.06.2026 02:00