Povečanje ranljivosti programske opreme in nova tehnika napada Win-DDoS
tehnologija obramba

Povečanje ranljivosti programske opreme in nova tehnika napada Win-DDoS

V preteklem tednu je bilo odkritih 717 novih varnostnih ranljivosti v različnih digitalnih izdelkih in storitvah. Raziskovalci so na konferenci DEF CON 33 predstavili novo tehniko napada DDoS, imenovano "Win-DDoS", ki izkorišča ranljivosti v Windows Active Directory domenskih kontrolerjih (DC). Napadalci lahko izkoristijo te ranljivosti, vključno s CVE-2025-32724, da zrušijo DC-je ali jih prisilijo, da sodelujejo v DDoS napadih.

Izvorni članki

Win-DDoS: Attackers can turn public domain cont...
helpnetsecurity.com | 11. 8. 2025 12:58
‘Win-DDoS’: Researchers unveil botnet technique exploiting Windows domain controllers
‘Win-DDoS’: Researchers unveil botnet technique...
csoonline.com | 11. 8. 2025 12:03

Podobni članki

Nizozemski sistem DigiD ponovno tarča obsežnega napada DDoS
obramba tehnologija
Nizozemski sistem DigiD ponovno tarča obsežnega napada DDoS

19. nov 13:56

Nizozemski sistem za digitalno identifikacijo, DigiD, je bil ponovno tarča obsežnega napada DDoS, zaradi česar je bila prijava v sistem občasno onemogočena. Logius, organizacija, odgovorna za DigiD, aktivno rešuje težave.

Novi zakon v Združenem kraljestvu cilja na kibernetske grožnje kritični infrastrukturi
gospodarstvo obramba
Novi zakon v Združenem kraljestvu cilja na kibernetske grožnje kritični infrastrukturi

12. nov 18:05

Združeno kraljestvo je predstavilo nov zakon o kibernetski varnosti in odpornosti, namenjen krepitvi zaščite bolnišnic, energetskih sistemov, oskrbe z vodo in transportnih omrežij pred kibernetskimi napadi. Zakon posodablja uredbo NIS iz leta 2018 in širi obseg organizacij, ki jih zajema. Cilj je zaščititi ključne javne službe in gospodarstvo pred naraščajočimi kibernetskimi grožnjami, ki letno povzročijo skoraj 15 milijard funtov škode.

Kitajski hekerji naj bi s pomočjo umetne inteligence Claude izvedli obsežen kibernetski napad
obramba tehnologija
Kitajski hekerji naj bi s pomočjo umetne inteligence Claude izvedli obsežen kibernetski napad
3 posodobitev 14. nov 19:00

Podjetje Anthropic je razkrilo, da so kitajski, s strani države sponzorirani hekerji, uporabili njihovo orodje za kodiranje z umetno inteligenco Claude, da bi izvedli obsežen kibernetski napad z minimalnim človeškim posredovanjem. Podjetje je septembra med spremljanjem kibernetskih napadov zaznalo sumljive aktivnosti in odkrilo "zelo prefinjeno vohunsko kampanjo", pri kateri so bili za avtomatizacijo kibernetskih napadov po svetu uporabljeni njihovi instrumenti umetne inteligence.

Microsoft in Writer uvajata AI agente za avtomatizacijo in upravljanje sistemov
posel tehnologija
Microsoft in Writer uvajata AI agente za avtomatizacijo in upravljanje sistemov

18. nov 20:57

Microsoft preoblikuje Windows v operacijski sistem, ki temelji na avtonomnih agentih umetne inteligence (UI) za izvajanje kompleksnih nalog. Podjetje vgrajuje infrastrukturo za agente UI neposredno v Windows 11. Writer, startup iz San Francisca, pa uvaja platformo Writer Agent, ki podjetjem omogoča avtomatizacijo poslovnih procesov brez pisanja kode. Microsoft tudi razvija sisteme za samopopravilo podatkovnih centrov s pomočjo UI, kar bo preoblikovalo vloge v IT.

Storitev ServiceNow Assist AI izpostavljena usklajenemu napadu, Fetch AI pa lansira platformo ASI:One za novo dobo spletnega sodelovanja umetne inteligence
posel obramba
Storitev ServiceNow Assist AI izpostavljena usklajenemu napadu, Fetch AI pa lansira platformo ASI:One za novo dobo spletnega sodelovanja umetne inteligence

pred dvema urama

SaaS varnostno podjetje AppOmni je razkrilo novo ranljivost v platformi ServiceNow's Now Assist, ki omogoča zlonamernim akterjem manipulacijo z agenti umetne inteligence. Hkrati je podjetje Fetch AI predstavilo ASI:One, platformo za orkestracijo osebne umetne inteligence, Fetch Business za preverjanje in Agentverse, odprt imenik z več kot dvema milijonoma agentov. Poleg tega raziskava PricewaterhouseCoopers kaže, da se podjetja v ZDA pospešeno posvečajo AI agentom, pri čemer jih več kot polovica potrošnikov uporablja ali bo uporabljala AI agente za nakupovanje.

Entitete in sentiment

Zakaj je novica relevantna za Slovenijo

Informacije o ranljivostih programske opreme in tehnikah napadov DDoS so pomembne za podjetja in posameznike v Sloveniji, ki želijo zaščititi svoje sisteme in podatke. Windows Active Directory se pogosto uporablja v podjetjih v Sloveniji.