Linux’i tuumas alates 2011. aastast eksisteerinud root-õiguste haavatavus võimaldab kohalikku õiguste eskaleerimist ning nõuab tuuma uuendamist kõigis mõjutatud süsteemides.
Mitmed Linuxi kerneli kohalikud haavatavused võimaldavad olemasoleval süsteemikasutajal eskaleerida õigusi juurkasutaja tasemele, mis toob kaasa andmelekke ja teenusetõkestuse ohu.
IT-turvavaldkonna insaider kasutas oma läbirääkija positsiooni ettevõtete väljaluuramiseks ja BlackCati väljapressimiste tõhustamiseks — ka kaks kaasosalist said neljaaastased vanglakaristused.
GigaWiper ühendab endas kolm tuntud pahavaraperekonda (Crucio, FlockWiper) üheks moodulseks 20 käsuga tagauksega, mille abil kustutatakse või krüpteeritakse andmeid pärast luureeesmärkide saavutamist.
Turvavõlga tuleks CISO-del hallata samamoodi nagu rahalist võlga – mõõdetavate eesmärkide, jälgimise ja tegeliku ärilise riski järgi priotiseerimisega –, selle asemel, et kohelda kõiki turvanõrkusi…
RabbitMQ sisaldab mitmeid kriitilisi haavatavusi, mis võimaldavad suvalise koodi käivitamist ja autentimisest möödahiilimist ning nõuavad viivitamatut paikamist.
EvilTokens kasutab Microsoft 365 kontode ülevõtmiseks AES-GCM-krüpteerimist ja seadmekoodi andmepüüki, samal ajal kui traditsioonilised e-kirjafiltrid rünnakuid ei tuvasta.
Tehisintellekt tugevdab nii ründevõimekusi kui ka kaitsevahendeid, samal ajal kui regulatiivne surve sunnib infoturbejuhte turvainfrastruktuuri põhjalikult uuendama.
Tenda seadmed sisaldavad dokumenteerimata tagaust (CVE-2026-11405), millele parandust ei ole saadaval ja mis annab administraatoriõigused kasutajanimest sõltumata.
Tehisintellekti agendid võimaldavad küberturbemeeskondadel ohtude tuvastamist laiendada, kuid annavad samad automatiseerimisvõimalused ka ründajatele — samal ajal muudavad tehisintellektil põhinevate süsteemide ettearvamatus ja ühenduvusnõuded nende endi…