Новости компьютерной безопасности:

  Latest News

CISA Warns of Palo Alto & Android Vulnerabilities Exploited in Attacks

С сайта: Vulnerability(cybersecuritynews.com)

CISA Warns of Palo Alto & Android Vulnerabilities Exploited in Attacks

Author: Guru Baran

The Cybersecurity and Infrastructure Security Agency (CISA) has issued urgent warnings regarding two critical vulnerabilities currently being exploited in the wild.

These security flaws affect Palo Alto Networks’ Expedition tool and Google’s Android operating system, potentially exposing countless devices and networks to serious threats.

CISA has alerted users to a critical missing authentication vulnerability (CVE-2024-5910) in Palo Alto Networks Expedition, a migration tool that converts firewall configurations from various vendors to PAN-OS.

This flaw allows attackers with network access to take over an Expedition admin account, potentially accessing sensitive configuration secrets, credentials, and other critical data.

The vulnerability, patched in July, affects Expedition versions prior to 1.2.92. Threat actors can exploit this flaw to reset application admin credentials on Internet-exposed Expedition servers.

CISA has added CVE-2024-5910 to its Known Exploited Vulnerabilities Catalog, mandating U.S. federal agencies to secure vulnerable servers by November 28.

Simultaneously, Google has disclosed an actively exploited vulnerability (CVE-2024-43093) in the Android operating system.

This privilege escalation flaw in the Android Framework component allows unauthorized access to sensitive directories such as “Android/data,” “Android/obb,” and “Android/sandbox,” along with their subdirectories.

This vulnerability affects Android versions 12, 13, 14, and 15 and poses a significant risk to a wide range of devices across the Android ecosystem.

Google has confirmed evidence of limited, targeted exploitation, emphasizing the critical need for users to apply the latest security updates.

These vulnerabilities underscore the ongoing challenges in cybersecurity and the importance of prompt patching. For Palo Alto Networks customers, it’s crucial to restrict Expedition network access to authorized users, hosts, or networks, and to rotate all usernames, passwords, and API keys after upgrading to the fixed version.

Android users are strongly advised to install the November 2024 security update as soon as possible. This update addresses not only CVE-2024-43093 but also another actively exploited vulnerability, CVE-2024-43047, which affects Qualcomm chipsets.

As these vulnerabilities are already being exploited in targeted attacks, the cybersecurity community emphasizes the urgency of applying these patches. Delaying updates leaves devices and networks exposed to potential compromise, data theft, and other malicious activities.

Both organizations and individual users must prioritize cybersecurity hygiene, including regular system updates and vigilant monitoring for potential threats. As the digital landscape continues to evolve, staying informed and proactive remains crucial in safeguarding against emerging cyber threats.



#Cyber_Security #Cyber_Security_News #Vulnerability #cyber_security #cyber_security_news #vulnerability

Оригинальная версия на сайте: CISA Warns of Palo Alto & Android Vulnerabilities Exploited in Attacks
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.