Sahiel.grSahiel.gr
    Facebook Twitter Instagram Pinterest
    #ΠΡΩΤΟΣΕΛΙΔΑ
    Facebook Twitter Instagram Pinterest
    Sahiel.grSahiel.gr
    • LIFESTYLE
    • ΕΛΛΑΔΑ
      • ΑΠΟΨΕΙΣ
      • ΔΕΛΤΙΟ ΤΥΠΟΥ
      • ΕΘΝΙΚΑ
      • ΚΟΙΝΩΝΙΑ
      • ΚΑΤΑΓΓΕΛΙΑ
      • ΟΙΚΟΝΟΜΙΑ
      • ΠΟΛΙΤΙΚΗ
    • ΚΟΣΜΟΣ
      • ΒΑΛΚΑΝΙΑ
      • ΚΥΠΡΟΣ
      • ΤΟΥΡΚΙΑ
    • ΚΑΙΡΟΣ
    • ΥΓΕΙΑ
      • ΨΥΧΟΛΟΓΙΑ
    • ΤΕΧΝΟΛΟΓΙΑ
      • ΔΙΑΣΤΗΜΑ
      • ΕΠΙΣΤΗΜΗ
    • ΠΑΡΑΞΕΝΑ
      • ΝΕΑ ΤΑΞΗ ΠΡΑΓΜΑΤΩΝ
      • ΣΥΝΩΜΟΣΙΕΣ
    #ΠΡΩΤΟΣΕΛΙΔΑ
    Facebook Twitter Instagram Pinterest
    Sahiel.grSahiel.gr
    Αρχική»ΤΕΧΝΟΛΟΓΙΑ»Ψεύτικα exploits του Microsoft Exchange ProxyNotShell πωλούνται στο GitHub
    ΤΕΧΝΟΛΟΓΙΑ

    Ψεύτικα exploits του Microsoft Exchange ProxyNotShell πωλούνται στο GitHub

    5 Οκτωβρίου 2022Δεν υπάρχουν Σχόλια
    pseytika Sahiel.gr
    Share
    Facebook Twitter Pinterest Telegram Tumblr

    Κακόβουλοι παράγοντες παριστάνουν τους ερευνητές ασφαλείας, πουλώντας πλαστά PoC exploits του ProxyNotShell για τρωτά σημεία zero-day του Microsoft Exchange που ανακαλύφθηκαν πρόσφατα.

    Την περασμένη εβδομάδα, η βιετναμέζικη εταιρεία κυβερνοασφάλειας GTSC αποκάλυψε ότι ορισμένοι από τους πελάτες της είχαν δεχθεί επίθεση μέσω δύο νέων τρωτών σημείων zero-day στο Microsoft Exchange.

    Συνεργαζόμενοι με το Zero Day Initiative της Trend Micro, οι ερευνητές αποκάλυψαν ιδιωτικά τα τρωτά σημεία στη Microsoft, η οποία επιβεβαίωσε ότι τα σφάλματα εκμεταλλεύονταν σε επιθέσεις και ότι εργάζονταν σε ένα επιταχυνόμενο χρονοδιάγραμμα για την κυκλοφορία ενημερώσεων ασφαλείας.

    Οι ερευνητές ασφαλείας κρατούν ιδιωτικές τις τεχνικές λεπτομέρειες των τρωτών σημείων και φαίνεται ότι μόνο ένας μικρός αριθμός παραγόντων απειλών τις εκμεταλλεύεται.

    Εξαιτίας αυτού, άλλοι ερευνητές και παράγοντες απειλών περιμένουν την πρώτη δημόσια αποκάλυψη των τρωτών σημείων που θα χρησιμοποιήσουν στις δικές τους δραστηριότητες, είτε υπερασπίζονται ένα δίκτυο είτε χακάρουν ένα.

    Για να εκμεταλλευτούν αυτή την ηρεμία πριν από την καταιγίδα, οι απατεώνες άρχισαν να δημιουργούν αποθετήρια GitHub όπου επιχειρούν να πουλήσουν ψεύτικα proof-of-concept exploits για τις ευπάθειες του Exchange CVE-2022-41040 και CVE-2022-41082.

    Microsoft Stock Sahiel.gr

    Ο John Hammond του Huntress Lab παρακολουθούσε αυτούς τους απατεώνες, βρίσκοντας πέντε καταργημένους λογαριασμούς που προσπαθούσαν να πουλήσουν τα ψεύτικα exploits. Αυτοί οι λογαριασμοί είχαν τα ονόματα ‘jml4da‘, ‘TimWallbey‘, ‘Liu Zhao Khin (0daylabin)‘, ‘R007er‘ και ‘spher0x‘.

    Ένας άλλος λογαριασμός απάτης που εντοπίστηκε από τον Paulo Pacheco υποδύθηκε τον Kevin Beaumont (γνωστός και ως GossTheDog), ένα γνωστό ερευνητή/επαγγελματία ασφαλείας που τεκμηριώνει τα νέα τρωτά σημεία του Exchange και τους διαθέσιμους μετριασμούς.

    Τα ίδια τα αποθετήρια δεν περιέχουν τίποτα σημαντικό, αλλά το README.md περιγράφει ό,τι είναι γνωστό επί του παρόντος για τα νέα τρωτά σημεία, ακολουθούμενο από ένα βήμα για το πώς πωλούν ένα αντίγραφο ενός PoC exploit.

    Τα αρχεία README περιέχουν έναν σύνδεσμο για μια σελίδα SatoshiDisk όπου ο απατεώνας προσπαθεί να πουλήσει το ψεύτικο exploit για 0,01825265 Bitcoin, αξίας περίπου 420,00 $.

    Αυτά τα τρωτά σημεία αξίζουν πολύ περισσότερα από 400 $, με το Zerodium να προσφέρει τουλάχιστον 250.000 $ για απομακρυσμένη εκτέλεση κώδικα του Microsoft Exchange.

    Πηγή: secnews.gr

    Ακολουθήστε το Sahiel.gr στο Google News και μάθετε πρώτοι όλες τις ειδήσεις.

    GitHub Microsoft Exchange πωλούνται
    Share. Facebook Twitter Pinterest Telegram Tumblr
    Sahiel
    • Website
    • Facebook
    • Twitter
    • Pinterest
    • Instagram

    Το Sahiel.gr, δεν υιοθετεί τις απόψεις των αρθρογράφων, επίσης περιλαμβάνει άρθρα άλλων (εξωτερικών) ειδησειογραφικών πηγών μέσω αναδημοσίευσης από άλλες ιστοσελίδες και δεν ευθύνεται για την εγκυρότητα, την αξιοπιστία και το περιεχόμενό τους. Συνεπώς, δε φέρει καμία ευθύνη εκ του νόμου. Στο τέλος κάθε τέτοιου άρθρου αναγράφεται ευκρινώς η Πηγή του.

    ΤΟ SAHIEL ΠΡΟΤΕΙΝΕΙ ...

    Ένας φοβισμένος Elon Musk απαιτεί να κλείσει αμέσως το ChatGPT.

    Σύμφωνα με το CNBC, η Amazon θα προχωρήσει σε νέο γύρο απολύσεων

    Λευτεριά στο υδρογόνο (Να απελευθερώσουμε τον ελευθερωτή της ανθρωπότητας)

    Η Γερμανία πρόκειται να απαγορεύσει την κινεζική Huawei, ZTE από τμήματα των δικτύων 5G

    Δεν πλήρωσες τη δόση; Η Ford θα σου κλειδώνει το αυτοκίνητο

    Το μυστηριώδες όχημα στην καρδιά του νέου γενικού σχεδίου της Tesla

    ΡΟΙ ΕΙΔΗΣΕΩΝ...

    Γιάννης Κυριάκου: Απομόνωση στις ΗΠΑ

    31 Μαρτίου 2023

    Δύο τρένα εκτροχιάστηκαν σήμερα στην Ελβετία, προκαλώντας τον τραυματισμό πολλών ανθρώπων

    31 Μαρτίου 2023

    Σεισμός 4,8 Ρίχτερ ανοιχτά της Κύθνου

    31 Μαρτίου 2023

    Λοχαγός κατέρρευσε ξαφνικά και πέθανε κατά τη διάρκεια εκπαίδευσης

    31 Μαρτίου 2023

    Σαν Φρανσίσκο: Το μυστικό της μούμιας στο κρυστάλλινο φέρετρο που βρέθηκε σε γκαράζ

    31 Μαρτίου 2023
    ΕΠΙΚΟΙΝΩΝΙΑ…
    ΕΠΙΚΟΙΝΩΝΙΑ...

    Εάν εντοπίσετε στο Sahiel.gr κείμενα στα οποία είστε κάτοχος πνευματικών δικαιωμάτων και δεν αναγράφετε η [ΠΗΓΗ], παρακαλείσθε να επικοινωνήσετε άμεσα μαζί μας!

    Στείλτε μας τις έρευνες σας, καταγγελίες, απόψεις, ή ότι θέλετε να μοιραστείτε μαζί μας στην ηλεκτρονική διεύθυνση.

    Email : sahielgr@gmail.com

    Facebook Twitter Instagram Pinterest
    Πρόσφατα σχόλια
    • Konstantinos Alevras στο Δείτε τις προτάσεις του Ν.Ανδρουλάκη: Υποχρεωτικός εμβολιασμός για όλους – Δεν μπορούν να γυρνούν και να μολύνουν
    • Ολιβια Λαζαριδου στο Νότια Αφρική: Πάνω από 210 οι νεκροί στα βίαια επεισόδια στην περιφέρεια του Γιοχάνεσμπουργκ
    ΡΟΗ ΕΙΔΗΣΕΩΝ...

    Γιάννης Κυριάκου: Απομόνωση στις ΗΠΑ

    31 Μαρτίου 2023

    Δύο τρένα εκτροχιάστηκαν σήμερα στην Ελβετία, προκαλώντας τον τραυματισμό πολλών ανθρώπων

    31 Μαρτίου 2023

    Σεισμός 4,8 Ρίχτερ ανοιχτά της Κύθνου

    31 Μαρτίου 2023
    • ΕΠΙΚΟΙΝΩΝΙΑ
    • ΠΟΙΟΙ ΕΙΜΑΣΤΕ
    • ΟΡΟΙ ΧΡΗΣΗΣ
    2013 - 2023 © Όλα τα δικαιώματα διατηρούνται. SAHIEL- Ενημέρωση με άλλο μάτι!.

    Πληκτρολογήστε παραπάνω και πατήστε Enter για αναζήτηση. Πατήστε Esc για ακύρωση.