Headlines

Lazarus Hackers zvabljajo iskalce zaposlitve z JavaScript Malware

Ongoing kibernetska kampanja skupine Lazarus Ongoing kibernetska kampanja skupine Lazarus je letos doživela porast aktivnosti, pri čemer ima centralno vlogo zlonamerna programska oprema BeaverTail, ki se je razvila za ciljanje na različne platforme, vključno z Windows, macOS in Node.js. Lazarus uporablja zavajajoče taktike, kot so ponarejeni zaposlitveni razgovori in lažne aplikacije za video konferenčne klice,…

Read More

Metasploit: Poglobljen Pogled v Svet Penetracijskega Testiranja

Metasploit je nepogrešljivo orodje v arzenalu vsakega varnostnega strokovnjaka, ki se ukvarja s penetracijskim testiranjem in etičnim hekiranjem. Razvit s strani podjetja Rapid7, ta okvir omogoča identifikacijo in odpravo ranljivosti v računalniških sistemih. V tem podrobnejšem blogu bomo raziskali, kaj je Metasploit, kako deluje, njegove ključne komponente in primere uporabe. Uvod v Metasploit Metasploit je…

Read More

Wazuh SIEM: Brezplačna rešitev, ki lahko tekmuje z najboljšimi SIEM orodji na trgu

V sodobnem poslovnem svetu, kjer so kibernetske grožnje vedno bolj kompleksne in raznolika, je učinkovito upravljanje varnosti ključnega pomena za zaščito podjetij. Wazuh, odprtokodni varnostni informacijski in upravljavski sistem (SIEM), je v zadnjih letih postal priljubljena izbira za podjetja, ki iščejo celovito rešitev za zaznavanje groženj in odzivanje nanje. V tem blogu bomo raziskali, ali…

Read More

Beware: North Korean Hackers Use COVERTCATCH Malware in LinkedIn Job Scams

North Korean Threat Actors Targeting Developers on LinkedIn Threat actors linked to North Korea have developed a crafty scheme to target developers through LinkedIn, as highlighted in a recent report by Mandiant, owned by Google. This deceptive operation involves using fake job recruitment tactics to entice unsuspecting victims. Using Coding Tests as an Initial Attack…

Read More

Napaka pri YubiKeyu izpostavljena: Hackerji lahko sklonirajo vašo napravo z izvlečenjem skritih ključev

Kritična ranljivost v Infineonovi kriptografski knjižnici ogroža varnost naprav YubiKey in YubiHSM 2 Varnostni strokovnjaki so odkrili kritično ranljivost v Infineonovi kriptografski knjižnici, ki se uporablja v napravah YubiKey 5 Series, Security Key Series in YubiHSM 2. Ta ranljivost bi lahko potencialno omogočila napadalcem, da si opomorejo zasebne ključe, shranjene na teh napravah, kar predstavlja…

Read More

Uncovering the GeoServer Vulnerability: A Playground for Backdoors and Botnet Malware

Security Flaw in OSGeo GeoServer GeoTools Exploited by Cybercriminals A significant security vulnerability has been uncovered in the OSGeo GeoServer GeoTools, which cyber attackers have swiftly taken advantage of in various campaigns. This flaw has been utilized to disseminate harmful software such as cryptocurrency miners, botnet malware like Condi and JenX, as well as a…

Read More