אנדרויד 17 מסתיר מספק האינטרנט לאילו אתרים נכנסתם, לא רק מה עשיתם שם
גם בגלישה מוצפנת, שם האתר יוצא בגלוי בשנייה הראשונה של החיבור. גוגל הודיעה שאנדרויד 17 מצפין גם אותו, ברמת מערכת ההפעלה ולא רק בדפדפן.
ניתוחים טכניים של מתקפות, פרצות אבטחה ומגמות בעולם הסייבר — עם דגש על מה שרלוונטי לישראל.
גם בגלישה מוצפנת, שם האתר יוצא בגלוי בשנייה הראשונה של החיבור. גוגל הודיעה שאנדרויד 17 מצפין גם אותו, ברמת מערכת ההפעלה ולא רק בדפדפן.
קבוצת שדות התעופה שמפעילה את מנצ'סטר, סטנסטד ואיסט מידלנדס הודיעה שתוקף הגיע לרישומי הלקוחות שלה: כתובות מייל, טלפונים, מיקוד ומספרי רישוי. פרטי אשראי, לדבריה, לא היו במערכת.
חברת Group-IB פרסמה ניתוח של דלת אחורית וכלי מנהור חדשים של קבוצה המזוהה עם משמרות המהפכה. הפנייה הראשונה ליעדים מגיעה, לפי החוקרים, בדמות הצעת עבודה.
חוקרי קספרסקי מצאו נוזקה שהגיעה למערכות מולטימדיה לרכב דרך מנגנון העדכון של היצרן עצמו, והפכה אותן לתחנות מעבר לגלישה של אחרים. זה המקרה המתועד הראשון של שרשרת הדבקה שנבנתה במיוחד למסך רכב.
קבוצת הסחיטה ShinyHunters העלתה ארכיון של 50 ג'יגה-בייט עם פרטי לקוחות של רשת הביגוד האמריקאית. בדיקה עצמאית מצאה שהמספר האמיתי קטן בערך בחצי ממה שהתוקפים טענו.
ארבעה חוקרים מאוניברסיטת טורונטו הגבירו את עוצמת ההתקפה על זיכרון כרטיסי מסך פי 6.6, וקיבלו מאות אלפי היפוכי ביטים לכל ג'יגה-בייט. זו הפעם הראשונה שמנגנון תיקון השגיאות, ההגנה ש-NVIDIA המליצה עליה, לא מספיק.
CISA הכניסה ב-26 באוגוסט שש חולשות לרשימת הניצול הפעיל, וארבע מהן מופיעות באותו דוח של Cisco Talos משבוע קודם. הוותיקה שבהן, באג בספריית ניהול המשתמשים של Red Hat, מדגימה למה ציון בינוני לא מעיד על סיכון בינוני.
חוקרי SOCRadar מצאו קמפיין שמחביא את פקודות ההרצה בשורת הפתיחה ששרת FTP שולח לכל מי שמתחבר אליו. מהתשתית הזאת נחשפו שתי נוזקות שליטה מרחוק שלא תועדו קודם, אחת מסתתרת בתוך קובץ Discord חתום דיגיטלית והשנייה שולפת את כתובת השרת שלה מ-Pinterest.
יוביקוויטי תיקנה שלוש חולשות שקיבלו 10 מתוך 10, אחת מהן במערכת שמנהלת את מצלמות האבטחה ומאפשרת השתלטות מרחוק בלי שום חשבון. חברת Censys סופרת יותר מ-100 אלף מערכות UniFi שנגישות מהרשת הפתוחה.
חוקר גילה שאפשר לבקש משרת קלטורה קובץ הגדרות פנימי ולקבל בחזרה את סיסמאות מסד הנתונים בטקסט גלוי, ומשם להגיע להרצת קוד. CERT/CC פרסם את הפרטים אחרי שלא הצליח להשיג את החברה הישראלית.