MODBEACON RAT nutzt gRPC-Streaming fĂĽr verschlĂĽsseltes C2 – neue Rust-Version im Silver-Fox-Umfeld
SINGAPUR / LONDON (IT BOLTWISE) – Eine neue, Rust-basierte Remote-Access-Trojaner-Familie namens MODBEACON taucht im Umfeld des als Silver Fox bekannten Cyberkriminellen auf. Entscheidend ist die Architektur: Loader und Beacon sind getrennt, die Konfiguration ist injizierbar und die Kommunikation läuft ĂĽber gRPC-Tunnel-Streaming. Berichten zufolge nutzt das Operationsteam zudem SEO-Poisoning mit gefälschten Installationspaketen, um Zielorganisationen in Asien […]
Argo-CD-repo-server ohne Authentifizierung: Schwachstelle gefährdet Kubernetes-Cluster
BERLIN / LONDON (IT BOLTWISE) – Branchenexperten warnen vor einer ungepatchten Schwachstelle im Argo-CD-„repo-server“, die bereits mit Erreichbarkeit eines internen Ports Angreifer Code ausfĂĽhren lassen kann. Synacktiv zeigt, wie daraus bis zur Cluster-Ăśbernahme werden kann, inklusive Manipulation des Deployment-Caches ĂĽber Redis. Weil es keine fixierte Version und keine CVE gibt, bleibt als praktische SofortmaĂźnahme vor […]
Ungepatchte Argo-CD-Repo-Server-Schwäche: Clusterübernahme droht ohne Network Policies
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer ungepatchten Schwäche im Argo-CD-Repo-Server: Wer den internen gRPC-Port erreichen kann, kann dort Code ausfĂĽhren. Dadurch lassen sich Manifest-Generierung und Deployments manipulieren, bis hin zur vollständigen Ăśbernahme des Kubernetes-Clusters. Besonders kritisch ist die Standardinstallation per Helm, weil Network Policies fĂĽr die Isolation oft deaktiviert bleiben. Bis ein Fix […]
F5 schlieĂźt zwei kritische RCE-LĂĽcken in NGINX Open Source
SEATTLE / LONDON (IT BOLTWISE) – F5 veröffentlicht Sicherheitsupdates fĂĽr zwei kritische LĂĽcken in NGINX Open Source, die unter bestimmten HTTP/3- und Proxy-Konfigurationen zu Remote Code Execution fĂĽhren können. Besonders heikel ist, dass die Fehler Remote und ohne Authentifizierung ausgenutzt werden können, abhängig von Modul-Setup und Puffer-/Header-Parametern. Der Hersteller nennt konkrete Versionen zum Patchen sowie […]
F5 schlieĂźt zwei kritische RCE-LĂĽcken in NGINX Open Source
SEATTLE / LONDON (IT BOLTWISE) – F5 veröffentlicht Sicherheitsupdates fĂĽr zwei kritische LĂĽcken in NGINX Open Source, die unter bestimmten HTTP/3- und Proxy-Konfigurationen zu Remote Code Execution fĂĽhren können. Besonders heikel ist, dass die Fehler Remote und ohne Authentifizierung ausgenutzt werden können, abhängig von Modul-Setup und Puffer-/Header-Parametern. Der Hersteller nennt konkrete Versionen zum Patchen sowie […]
Kritische Sicherheitslücke in LeRobot ermöglicht Remote-Code-Ausführung
LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in der Open-Source-Robotics-Plattform LeRobot von Hugging Face ermöglicht es Angreifern, ohne Authentifizierung schädlichen Code auszufĂĽhren. Diese Schwachstelle, die durch unsichere Deserialisierung verursacht wird, bleibt ungepatcht und betrifft mehrere Versionen der Software. Die kĂĽrzlich entdeckte SicherheitslĂĽcke in der Open-Source-Robotics-Plattform LeRobot von Hugging Face hat in der Technologiebranche fĂĽr Aufsehen […]






#Sophos