RadioCSIRT 아트워크
팟캐스트 · Technology · 매일 새 에피소드

RadioCSIRT

790 에피소드 0 팔로워
후원
다음 에피소드 · 10월 6일 (화) PM 6:35
00일 12시간 14분 18초

이번 시즌의 식탁

NEW 시즌 1 2026년 10월 5일 · 10분

Ep.772 - Citrix NetScaler, LUNEXSTEALER - Flash info du lundi 5 octobre 2026

🚨 La CISA a ajouté le 4 octobre au catalogue KEV la CVE-2026-88779, un dépassement de mémoire dans Citrix NetScaler ADC et NetScaler Gateway configurés en authentification SAML. Citrix la décrit comme un déni de service exploité lors d'attaques ciblées, avec un score CVSS de 8,7. Les versions corrigées sont 14.1-73.41 et 13.1-64.28 ; pour les variantes FIPS et NDcPP, 14.1-73.41 FIPS et 13.1-37.282. Selon BleepingComputer, des chercheurs examinent un possible impact d'exécution de code à distance, et la CISA fixe au 7 octobre l'échéance pour les agences civiles fédérales, au titre de la directive BOD 26-04. 🪟 Le CERT-UA décrit UAC-0277, une campagne ClickFix sur plus de 100 sites compromis en septembre : une fausse vérification Cloudflare fait installer un paquet MSI qui livre LUNEXSTEALER, et un smart contract Polygon ou Ethereum fournit le domaine de la fausse page. Une variante dépose un pilote AMD vulnérable (CVE-2023-20598), une autre utilise du DLL sideloading, et l'extension LUNARAXE vole cookies, historique et identifiants. Le CERT-UA recommande de bloquer Win+R par stratégie de groupe, de limiter les paquets MSI aux administrateurs, d'activer la liste de blocage des pilotes vulnérables de Microsoft et de n'autoriser que des extensions listées. 🐧 FortiGuard Labs décrit ClingSTUN, un backdoor Linux qui fait des routeurs, enregistreurs vidéo et objets connectés des nœuds de proxy, via 24 failles d'entrée (dont la CVE-2022-36553 sur Hytec, EnGenius, D-Link, TP-Link et Ivanti Connect Secure) et sept exploits intégrés pour se propager. Il contacte 24 serveurs STUN publics, 13 dans la troisième version. Fortinet recommande d'inventorier les appareils exposés, de les corriger, de remplacer ceux qui ne reçoivent plus de mises à jour et de surveiller les processus suspects, les connexions UDP inattendues et le trafic de maintien régulier. 🤖 Google a suspendu temporairement les soumissions à OSS VRP, son programme de bug bounty open source, après une forte hausse de soumissions automatisées, en grande majorité invalides. Malwarebytes cite deux précédents : curl a mis fin à son programme HackerOne au début de 2026, et Intel ne propose plus de primes sur Intigriti. Google promet une mise à jour au premier trimestre 2027. Sources : CISA Adds One Known Exploited Vulnerability to Catalog. CISA : https://www.cisa.gov/news-events/alerts/2026/10/04/cisa-adds-one-known-exploited-vulnerability-catalog UAC-0277: ClickFix на скомпрометованих вебсайтах для поширення LUNEXSTEALER. CERT-UA : https://cert.gov.ua/article/6319983 ClingSTUN Linux Backdoor Abuses Public STUN Infrastructure. Fortinet : https://www.fortinet.com/blog/threat-research/clingstun-linux-backdoor-abuses-public-stun-infrastructure Google pauses open source bug bounty program after rise in AI submissions. Malwarebytes : https://www.malwarebytes.com/blog/news/2026/10/google-pauses-open-source-bug-bounty-program-after-rise-in-ai-submissions ⚡️ On ne réfléchit pas, on patch ! 📞 Répondeur : 07 68 72 20 09 📩 Email : [email protected] 🌐 Site : https://www.radiocsirt.org 📰 Newsletter : https://radiocsirt.substack.com #CyberSecurity #CERT #CSIRT #SOC #VOC #ThreatIntelligence #Citrix #NetScaler #CISA #KEV #CERTUA #ClickFix #LUNEXSTEALER #Fortinet #ClingSTUN #Linux #Google #BugBounty #CVE-2026-88779 #CVE-2023-20598 #CVE-2022-36553 #RadioCSIRT

모먼트: 0
0:00 10:22
대본
진행자에게 질문

다음 에피소드에 대한 질문

'RadioCSIRT'이(가) OndaCast에 참여하면 진행자가 가장 먼저 보게 됩니다.
질문: 0
아직 질문이 없습니다

RadioCSIRT에게 무엇이든 물어보세요. 진행자가 OndaCast에 참여하면 모든 질문을 보게 됩니다.

'RadioCSIRT'의 식탁

진행자의 메모, 에피소드 이야기, 커뮤니티 보드에서 #radiocsirt 태그로 올라온 모든 글이 모입니다.
'RadioCSIRT'의 식탁에 가장 먼저 앉아 보세요

에피소드에 대한 생각을 나누거나, 게스트를 제안하거나, 인사를 건네 보세요.

사람들이 계속 공유하는 한 줄

첫 번째 클립을 만들어 보세요

마음에 드는 15초를 골라 공유해 보세요.

식탁의 사람들

Marc Frédéric GOMEZ

진행자
진행자
최근 게스트게스트는 프로필 소유권을 신청하고 에피소드 스레드에 참여할 수 있습니다.