Carbonato botnett bruker AI agent på kompromitterte Dockerverter. Apple tetter aktivt utnyttet sårbarhet i CoreGraphics.
Carbonato botnett bruker AI agent på kompromitterte Dockerverter
Et nytt botnett kalt Carbonato kompromitterer Dockerverter med Docker daemon eksponert uten autentisering på port 2375 og installerer AI rammeverket Hermes Agent. Operatørene styrer de kompromitterte systemene via Telegram, samtidig som skadevaren sprer seg videre til andre sårbare Dockermiljøer. Funnene viser hvordan legitime AI verktøy brukes som en del av et botnett og for innsamling av legitimasjon.
Anbefalinger:
Docker daemoner bør ikke eksponeres uten autentisering, og Docker registre bør kreve autentisering.
Apple tetter aktivt utnyttet sårbarhet i CoreGraphics
Apple har publisert sikkerhetsoppdateringer for en nulldagssårbarhet i CoreGraphics som har blitt brukt i målrettede angrep mot iOS-enheter. Feilen kunne føre til vilkårlig kodekjøring ved behandling av en spesiallaget fil. Ifølge Apple er den observert i svært sofistikerte angrep mot utvalgte personer.
Apple anbefaler å installere sikkerhetsoppdateringene for iOS, iPadOS og macOS så raskt som mulig for å redusere risikoen for pågående angrep.
No comments:
Post a Comment
Retningslinjer for kommentarer
Alle kommentarer vil bli gjennomlest før de blir publisert. Kommentarer som er usaklige, har støtende eller upassende innhold vil bli slettet av moderator.