Artwork

Контент предоставлен SecureResearch. Весь контент подкастов, включая эпизоды, графику и описания подкастов, загружается и предоставляется непосредственно компанией SecureResearch или ее партнером по платформе подкастов. Если вы считаете, что кто-то использует вашу работу, защищенную авторским правом, без вашего разрешения, вы можете выполнить процедуру, описанную здесь https://ru.player.fm/legal.
Player FM - приложение для подкастов
Работайте офлайн с приложением Player FM !

Phishing for the News::Weekend Roundup - December 28, 2024

25:29
 
Поделиться
 

Manage episode 457912008 series 3619852
Контент предоставлен SecureResearch. Весь контент подкастов, включая эпизоды, графику и описания подкастов, загружается и предоставляется непосредственно компанией SecureResearch или ее партнером по платформе подкастов. Если вы считаете, что кто-то использует вашу работу, защищенную авторским правом, без вашего разрешения, вы можете выполнить процедуру, описанную здесь https://ru.player.fm/legal.

Here are some if the items covered in our Security Briefs this week:

  • Adopting a unified security platform approach can reduce incidents by 31%.
  • Attackers are exploiting gaps in security, targeting unprotected applications and legacy authentication systems.
  • AI is presenting new attack surfaces and being weaponized for phishing.
  • A critical vulnerability in Apache Struts2 allows for remote code execution.
  • Tenable Security Center and IBM Cognos Analytics also have multiple vulnerabilities.
  • Hard-coded credentials are being exploited in Acclaim Systems USAHERDS.
  • NetApp products have a vulnerability that risks data confidentiality.

Overall, the risk landscape is high. Immediate actions are needed to mitigate these issues, such as:

  • Patching vulnerable systems: Apache Struts2, Tenable Security Center, IBM Cognos Analytics, NetApp products, and Acclaim Systems USAHERDS.
  • Implementing mitigations for vulnerabilities in industrial control systems (ICS).
  • Auditing all systems, focusing on those with public-facing interfaces.
  • Reviewing and strengthening access controls, configurations, and monitoring.

These updates highlight the need for constant vigilance and a proactive approach to cybersecurity.

For more information in the SecureResearch Daily Cyber Intelligence Brief, email [email protected]

  continue reading

37 эпизодов

Artwork
iconПоделиться
 
Manage episode 457912008 series 3619852
Контент предоставлен SecureResearch. Весь контент подкастов, включая эпизоды, графику и описания подкастов, загружается и предоставляется непосредственно компанией SecureResearch или ее партнером по платформе подкастов. Если вы считаете, что кто-то использует вашу работу, защищенную авторским правом, без вашего разрешения, вы можете выполнить процедуру, описанную здесь https://ru.player.fm/legal.

Here are some if the items covered in our Security Briefs this week:

  • Adopting a unified security platform approach can reduce incidents by 31%.
  • Attackers are exploiting gaps in security, targeting unprotected applications and legacy authentication systems.
  • AI is presenting new attack surfaces and being weaponized for phishing.
  • A critical vulnerability in Apache Struts2 allows for remote code execution.
  • Tenable Security Center and IBM Cognos Analytics also have multiple vulnerabilities.
  • Hard-coded credentials are being exploited in Acclaim Systems USAHERDS.
  • NetApp products have a vulnerability that risks data confidentiality.

Overall, the risk landscape is high. Immediate actions are needed to mitigate these issues, such as:

  • Patching vulnerable systems: Apache Struts2, Tenable Security Center, IBM Cognos Analytics, NetApp products, and Acclaim Systems USAHERDS.
  • Implementing mitigations for vulnerabilities in industrial control systems (ICS).
  • Auditing all systems, focusing on those with public-facing interfaces.
  • Reviewing and strengthening access controls, configurations, and monitoring.

These updates highlight the need for constant vigilance and a proactive approach to cybersecurity.

For more information in the SecureResearch Daily Cyber Intelligence Brief, email [email protected]

  continue reading

37 эпизодов

Все серии

×
 
Loading …

Добро пожаловать в Player FM!

Player FM сканирует Интернет в поисках высококачественных подкастов, чтобы вы могли наслаждаться ими прямо сейчас. Это лучшее приложение для подкастов, которое работает на Android, iPhone и веб-странице. Зарегистрируйтесь, чтобы синхронизировать подписки на разных устройствах.

 

Краткое руководство

Слушайте это шоу, пока исследуете
Прослушать