CISA dodala ranljivost PaperCut NG/MF v katalog izkoriščenih ranljivosti
obramba tehnologija

CISA dodala ranljivost PaperCut NG/MF v katalog izkoriščenih ranljivosti

Ameriška agencija za kibernetsko varnost in infrastrukturo (CISA) je v ponedeljek dodala visoko ranljivost, ki vpliva na programsko opremo za upravljanje tiskanja PaperCut NG/MF, v svoj katalog znanih izkoriščenih ranljivosti (KEV). Odločitev je bila sprejeta na podlagi dokazov o aktivnem izkoriščanju te ranljivosti v praksi. Ranljivost je sledljiva, vendar specifična oznaka ni navedena v člankih. CISA je pozvala k takojšnjemu ukrepanju in odpravi pomanjkljivosti, da se prepreči nadaljnje izkoriščanje.

Izvorni članki

CISA Adds PaperCut NG/MF CSRF Vulnerability to ...
ciso2ciso.com | 29. 7. 2025 11:03
CISA Adds PaperCut NG/MF CSRF Vulnerability to KEV Catalog Amid Active Exploitation
CISA Adds PaperCut NG/MF CSRF Vulnerability to ...
thehackernews.com | 29. 7. 2025 10:21

Podobni članki

Kritične ranljivosti v Dahua kamerah in kibernetska tveganja za podjetja v Atlanti
kriminal posel
Kritične ranljivosti v Dahua kamerah in kibernetska tveganja za podjetja v Atlanti

31. jul 6:30

Raziskovalci kibernetske varnosti so razkrili kritične varnostne pomanjkljivosti v vdelani programski opremi pametnih kamer Dahua, ki bi, če ne bi bile odpravljene, lahko napadalcem omogočile prevzem nadzora nad ranljivimi napravami. Napake, ki so vplivale na protokol ONVIF naprave in upravljavce nalaganja datotek, omogočajo neavtenticiran dostop. Medtem pa se v Atlanti lastniki podjetij vse pogosteje zavedajo vrzeli v kibernetski varnosti med letnimi postopki podaljšanja zavarovanja. Razgovori o kritjih in odbitnih franšizah so se prelevili v podrobne tehnične razprave o varnosti omrežja in odzivanju na incidente, kar podjetja usmerja k najemanju profesionalnih storitev kibernetske varnosti.

Skupina Scattered Spider cilja na VMware ESXi z družbenim inženiringom
obramba tehnologija
Skupina Scattered Spider cilja na VMware ESXi z družbenim inženiringom
1 posodobitev 28. jul 11:17

Novejši članki izpostavljajo vse lažje ustvarjanje realističnih globokih ponaredkov, kar vzbuja skrb glede prepoznavanja resničnosti. Poleg tega je direktor OpenAI Sama Altmana opozoril, da bi lahko pogovori uporabnikov s ChatGPT bili deljeni s sodiščem, saj trenutni zakoni ne nudijo zadostne pravne zaščite za uporabnike, ki se vse bolj zanašajo na AI za reševanje osebnih težav.

Kibernetski kriminalci se poslužujejo naprednih tehnik prevar, TrickBot oškodoval za 724 milijonov dolarjev
tehnologija obramba
Kibernetski kriminalci se poslužujejo naprednih tehnik prevar, TrickBot oškodoval za 724 milijonov dolarjev

30. jul 14:14

Kibernetski kriminalci so izpopolnili metode prevar, medtem ko poročilo LevelBlue izpostavlja, da morajo kibernetske varnostne ekipe imeti vpogled v trenutne grožnje. Najnovejše poročilo Akamai o izsiljevalski programski opremi za leto 2025 pa razkriva "četverno izsiljevanje" in nove taktike, ki jih poganjata umetna inteligenca, s strani skupin, kot so Black Basta, FunkSec in TrickBot. Slednji je odgovoren za krajo kriptovalut in izsiljevanje v vrednosti več kot 724 milijonov dolarjev. Poudarjena je tudi naraščajoča grožnja za neprofitne organizacije.

Trumpovo delo na trgovinskih sporazumih, prevzemi na letališčih v ZDA in opustitev trgovanja s krediti ogljika
posel javna uprava
Trumpovo delo na trgovinskih sporazumih, prevzemi na letališčih v ZDA in opustitev trgovanja s krediti ogljika

31. jul 6:30

Nekdanji predsednik ZDA Donald Trump je poročal o intenzivnem delu Bele hiše na trgovinskih sporazumih in srečanju z Južno Korejo. Medtem je mehiška skupina ASUR sklenila pomemben posel za nakup koncesij za maloprodajo na letališčih JFK v New Yorku, LAX v Los Angelesu in ORD v Chicagu od podjetja URW. Kanadsko podjetje Carbon Done Right Developments Inc. je objavilo prekinitev trgovanja z delnicami zaradi izdaje odredbe o ustavitvi trgovanja. V okrožju Ulster v New Yorku pa so objavili javno obravnavo o dosežkih sklada za razvoj skupnosti (CDBG) in razpis za ponudnike dronov in dodatne opreme za nujno posredovanje.

Sollum Technologies in CECO Environmental poročata o pozitivnih poslovnih rezultatih
gospodarstvo tehnologija
Sollum Technologies in CECO Environmental poročata o pozitivnih poslovnih rezultatih

29. jul 15:31

Sollum Technologies je objavil novo partnerstvo z Greenway Farms iz Marylanda, ki bo v pridelavi solate uporabljal Sollumov dinamični LED sistem osvetljevanja. Ta tehnologija naj bi izboljšala pridelavo solate v rastlinjakih. Medtem je CECO Environmental Corp. poročal o močni rasti naročil v drugem četrtletju leta 2025, kar je preseglo več finančnih rekordov in omogočilo povišanje napovedi prihodkov za celo leto. Družba s sedežem v Teksasu je vodilno podjetje na področju okolju prijaznih industrijskih rešitev.

Aplikacije za zmenke in spletni brskalniki tarča kibernetskih napadov
tehnologija obramba
Aplikacije za zmenke in spletni brskalniki tarča kibernetskih napadov
1 posodobitev 29. jul 15:30

Raziskovalci so odkrili kritično varnostno pomanjkljivost v platformi za kodiranje Base44, ki je omogočala nepooblaščen dostop do zasebnih aplikacij, a je bila medtem že popravljena. Microsoft je poudaril napako v Applovih sistemih, popravljeno marca, medtem ko se nadaljujejo izkoriščanja SharePointa. Nekateri uporabniki so poročali o težavah z nedostopnostjo spletnih strani v brskalniku Microsoft Edge zaradi blokad, povezanih s politiko varnosti vsebine (CSP).

Entitete in sentiment

Entiteta Sentiment
CISA nevtralno
PaperCut NG/MF Negativno
KEV katalog nevtralno

Zakaj je novica relevantna za Slovenijo

Čeprav je zadeva osredotočena na ZDA, so tovrstne ranljivosti programske opreme globalnega pomena, saj lahko prizadenejo uporabnike in organizacije po vsem svetu, vključno s Slovenijo, če uporabljajo omenjeno programsko opremo.