Sign up to save your podcastsEmail addressPasswordRegisterOrContinue with GoogleAlready have an account? Log in here.
A brief daily summary of what is important in information security. The podcast is published every weekday and designed to get you ready for the day with a brief, usually 5 minutes long summary of cur... more
FAQs about SANS Stormcast: Daily Cyber Security News:How many episodes does SANS Stormcast: Daily Cyber Security News have?The podcast currently has 1,353 episodes available.
September 03, 2024ISC StormCast for Tuesday, September 3rd, 2024Wireshark 4.4: Converting Display Filters to BPF Capture Filtershttps://isc.sans.edu/diary/Wireshark+44+Converting+Display+Filters+to+BPF+Capture+Filters/31224 GitHub Comments Used to Spread Malwarehttps://www.reddit.com/r/Malware/comments/1f2n1h4/comment/lkbi5gi/ Voldemort Malware Curses Orgs Using Global Tax Authoritieshttps://www.darkreading.com/threat-intelligence/voldemort-malware-curses-orgs-global-tax-authorities Analysis of CVE-2024-43044 From file read to RCE in Jenkins through agentshttps://blog.convisoappsec.com/en/analysis-of-cve-2024-43044/...more6minPlay
August 30, 2024ISC StormCast for Friday, August 30th, 2024Live Patching DLLs with Pythonhttps://isc.sans.edu/diary/Live%20Patching%20DLLs%20with%20Python/31218 Global Protect Phishinghttps://www.trendmicro.com/en_us/research/24/h/threat-actors-target-middle-east-using-fake-tool.html BlackByte Ransomware Updatehttps://blog.talosintelligence.com/blackbyte-blends-tried-and-true-tradecraft-with-newly-disclosed-vulnerabilities-to-support-ongoing-attacks/ The Risks Lurking in Publicly Exposed GenAI Development Serviceshttps://www.legitsecurity.com/blog/the-risks-lurking-in-publicly-exposed-genai-development-services Finding Lateral Movement of Adversaries Through the Noise of Systems Administrationhttps://www.sans.edu/cyber-research/finding-lateral-movement-adversaries-through-noise-systems-administration/ YouTube Channel: https://www.youtube.com/c/CyberAttackDefense...more15minPlay
August 30, 2024ISC StormCast for Friday, August 30th, 2024Live Patching DLLs with Pythonhttps://isc.sans.edu/diary/Live%20Patching%20DLLs%20with%20Python/31218 Global Protect Phishinghttps://www.trendmicro.com/en_us/research/24/h/threat-actors-target-middle-east-using-fake-tool.html BlackByte Ransomware Updatehttps://blog.talosintelligence.com/blackbyte-blends-tried-and-true-tradecraft-with-newly-disclosed-vulnerabilities-to-support-ongoing-attacks/ The Risks Lurking in Publicly Exposed GenAI Development Serviceshttps://www.legitsecurity.com/blog/the-risks-lurking-in-publicly-exposed-genai-development-services Finding Lateral Movement of Adversaries Through the Noise of Systems Administrationhttps://www.sans.edu/cyber-research/finding-lateral-movement-adversaries-through-noise-systems-administration/ YouTube Channel: https://www.youtube.com/c/CyberAttackDefense...more15minPlay
August 29, 2024ISC StormCast for Thursday, August 29th, 2024Vega-Lite With Kibana To Parse and Display IP Activity Over Timehttps://isc.sans.edu/diary/Vega-Lite%20with%20Kibana%20to%20Parse%20and%20Display%20IP%20Activity%20over%20Time/31210 Attack tool update impairs Windows computershttps://news.sophos.com/en-us/2024/08/27/burnt-cigar-2/ Iran-based Cyber Actors Enabling Ransomware Attacks on US Organizationshttps://www.cisa.gov/news-events/cybersecurity-advisories/aa24-241a Confluence Vulnerabilty Exploited for Crypto Minershttps://www.trendmicro.com/en_us/research/24/h/cve-2023-22527-cryptomining.html Fortra FileCatalyst Workflow Hard Coded HSQLDB Credentialshttps://www.fortra.com/security/advisories/product-security/fi-2024-011...more6minPlay
August 29, 2024ISC StormCast for Thursday, August 29th, 2024Vega-Lite With Kibana To Parse and Display IP Activity Over Timehttps://isc.sans.edu/diary/Vega-Lite%20with%20Kibana%20to%20Parse%20and%20Display%20IP%20Activity%20over%20Time/31210 Attack tool update impairs Windows computershttps://news.sophos.com/en-us/2024/08/27/burnt-cigar-2/ Iran-based Cyber Actors Enabling Ransomware Attacks on US Organizationshttps://www.cisa.gov/news-events/cybersecurity-advisories/aa24-241a Confluence Vulnerabilty Exploited for Crypto Minershttps://www.trendmicro.com/en_us/research/24/h/cve-2023-22527-cryptomining.html Fortra FileCatalyst Workflow Hard Coded HSQLDB Credentialshttps://www.fortra.com/security/advisories/product-security/fi-2024-011...more6minPlay
August 28, 2024ISC StormCast for Wednesday, August 28th, 2024Why is Python so Popular to Infect Windows Hostshttps://isc.sans.edu/diary/Why%20Is%20Python%20so%20Popular%20to%20Infect%20Windows%20Hosts%3F/31208 OFBiz Vulnerability Updatehttps://www.cisa.gov/known-exploited-vulnerabilities-cataloghttps://nvd.nist.gov/vuln/detail/CVE-2024-38856 Versa Directory Vulnerability Exploitedhttps://versa-networks.com/blog/versa-security-bulletin-update-on-cve-2024-39717-versa-director-dangerous-file-type-upload-vulnerability/ Google Chrome Vulnerability Exploitedhttps://chromereleases.googleblog.com/2024/08/stable-channel-update-for-desktop_21.html SGX Key Leakhttps://x.com/_markel___/status/1828112469010596347...more7minPlay
August 28, 2024ISC StormCast for Wednesday, August 28th, 2024Why is Python so Popular to Infect Windows Hostshttps://isc.sans.edu/diary/Why%20Is%20Python%20so%20Popular%20to%20Infect%20Windows%20Hosts%3F/31208 OFBiz Vulnerability Updatehttps://www.cisa.gov/known-exploited-vulnerabilities-cataloghttps://nvd.nist.gov/vuln/detail/CVE-2024-38856 Versa Directory Vulnerability Exploitedhttps://versa-networks.com/blog/versa-security-bulletin-update-on-cve-2024-39717-versa-director-dangerous-file-type-upload-vulnerability/ Google Chrome Vulnerability Exploitedhttps://chromereleases.googleblog.com/2024/08/stable-channel-update-for-desktop_21.html SGX Key Leakhttps://x.com/_markel___/status/1828112469010596347...more7minPlay
August 27, 2024ISC StormCast for Tuesday, August 27th, 2024From Highly Obfuscated Batch File to XWorm and Redlinehttps://isc.sans.edu/diary/From%20Highly%20Obfuscated%20Batch%20File%20to%20XWorm%20and%20Redline/31204 CVE-2024-38063 Windows IPv6 Issue PoC Exploithttps://github.com/ynwarcs/CVE-2024-38063 Not a vulnerabilityhttps://github.com/juwenyi/CVE-2024-42992...more6minPlay
August 27, 2024ISC StormCast for Tuesday, August 27th, 2024From Highly Obfuscated Batch File to XWorm and Redlinehttps://isc.sans.edu/diary/From%20Highly%20Obfuscated%20Batch%20File%20to%20XWorm%20and%20Redline/31204 CVE-2024-38063 Windows IPv6 Issue PoC Exploithttps://github.com/ynwarcs/CVE-2024-38063 Not a vulnerabilityhttps://github.com/juwenyi/CVE-2024-42992...more6minPlay
August 26, 2024ISC StormCast for Monday, August 26th, 2024Pandas Erros: What encoding are my logs in?https://isc.sans.edu/diary/Pandas%20Errors%3A%20What%20encoding%20are%20my%20logs%20in%3F/31200 Crowdstrike Performance Issueshttps://www.reddit.com/r/sysadmin/comments/1eyfex6/at_least_its_not_on_a_friday/ CopyBara Malwarehttps://www.zscaler.com/blogs/security-research/technical-analysis-copybara#conclusion SonicWall Vulnerabilityhttps://psirt.global.sonicwall.com/vuln-detail/SNWLID-2024-0015...more6minPlay
FAQs about SANS Stormcast: Daily Cyber Security News:How many episodes does SANS Stormcast: Daily Cyber Security News have?The podcast currently has 1,353 episodes available.