sabato 29 agosto 2026 Privacy RSS Admin
ITAGORA!
Agorà Italia - il portale · directory · notizie · ricerca
CANALI: SicurezzaLinuxAndroidGeekNewsletterAttualitàPodcastTutta la directory

Home > NINAsec > Voce

NINAsec sabato 5 aprile 2025, 08:30 · IT · Newsletter

Security Weekly 31-4/4/25

Buon sabato e ben ritrovato caro cyber User!🧨 1. Operazione Duck Hunt colpisce Androxgh0st BotnetContesto tecnico:L'FBI, in collaborazione con partner internazionali, ha smantellato una rete botnet basata su Androxgh0st, un malware focalizzato sull’abuso di credenziali di AWS, Microsoft 365 e altri servizi cloud tramite API scraping.Approfondimento per esperti:Androxgh0st automatizza la raccolta di chiavi API hardcoded da repo GitHub o configurazioni mal gestite.Una volta ottenuto l’accesso, esegue azioni non autorizzate su AWS S3, SES, e Lambda, spesso impiegate per attività come lo spam-as-a-service o il pivoting interno.Il codice sorgente è scritto in Python ed è facilmente modificabile, il che lo rende attraente per attori meno sofisticati.Implicazioni per sviluppatori:Mai salvare secrets/API key nel codice, specialmente nei repo pubblici. Implementare scansioni automatiche con Git Hooks o tool come TruffleHog.Log e audit continuo su ambienti cloud, uso di IAM con least privilege e controllo delle API exposed.Iscriviti ora🐛 CVE-2024-3400: Palo Alto PAN-OS zero-day exploitato attivamenteDettagli tecnici:La vulnerabilità è una command injection non autenticata nella funzione di gestione delle configurazioni del GlobalProtect.Permette l’esecuzione di comandi arbitrari con privilegi root, bypassando completamente i controlli di accesso.È sfruttabile via HTTP su PAN-OS versioni 10.2, 11.0 e 11.1.Per esperti di difesa:Sfruttata via HTTP POST malformati che iniettano payload nella pipeline di configurazione.Indicatori di compromissione (IoC): modifiche sospette ai file /opt/pancfg/mgmt, processi spawnati da mgmtsrvr.Mitigazioni immediate:Applicazione patch urgente.WAF per filtrare richieste malformate.Monitoraggio di richieste HTTP verso endpoint /ssl-vpn/config.👤 Leak massivo di dati su AdultFriendFinder e altri siti per incontriFatti principali:Un archivio di 300+ milioni di record è stato caricato su forum underground, contenente e-mail, IP, dettagli di login e pref

Questa voce ha un allegato (spesso audio podcast) sul sito originale — Itagora non lo scarica sul browser del visitatore.

Leggi sul sito originale →

Itagora tiene in archivio titolo e sommario per la ricerca interna. Il testo completo resta sulla fonte. Il link in uscita non invia referrer.