security summary

CISA は 68 のテクノロジー ベンダーにセキュア・バイ・デザインの誓約を締結しましたが、それは重要でしょうか? from csoonline.com

米国サイバーセキュリティ・インフラストラクチャセキュリティ庁は、製品に重要なソフトウェアセキュリティ対策を実装するという公約に署名しました。この誓約では、多要素認証をデフォルトで使用すること、デフォルトのパスワードをランダム化するか最初の使...
security summary

Cloud Monitor が Google Drive/OneDrive 内の危険なビデオ ファイルをスキャン from securityboulevard.com

Cloud Monitor は、Google ドライブやその他の Microsoft 製品の保護に役立ちます。このツールを使用すると、管理者は、誰かが 50 MB 以上の映画またはビデオ ファイル タイプをアップロードしたときに、通知を簡単...
security summary

Google Chrome、積極的に悪用されたゼロデイ脆弱性に対するパッチを入手 from csoonline.com

Googleによると、Googleの脅威分析グループは、2023年中に攻撃に使用されたゼロデイエクスプロイトを97件数えた。政府顧客にスパイウェアを販売する商用監視ベンダーが、ブラウザやモバイル デバイスに影響を与える 37 件のエクスプロ...
security summary

Emerald Divide は GenAI を利用し、偽情報を利用してイスラエルの社会的、政治的分裂を悪用します from securityboulevard.com

Recorded Future の調査により、イランが支援する高度持続的脅威 (APT) グループが生成 AI ディープフェイク ツールとソーシャル メディア アカウントを使用して偽情報キャンペーンを行っていることが明らかになりました。 E...
security summary

Emerald Divide は GenAI を利用し、偽情報を利用してイスラエルの社会的、政治的分裂を悪用します from securityboulevard.com

Recorded Future の調査により、イランが支援する高度持続的脅威 (APT) グループが生成 AI ディープフェイク ツールとソーシャル メディア アカウントを使用して偽情報キャンペーンを行っていることが明らかになりました。 E...
security summary

デルのデータ侵害は 4,900 万人の顧客に影響を与える可能性がある from securityboulevard.com

デルは 4,900 万人に、名前、住所、製品注文情報が漏洩したデータ侵害に関する電子メールを送信しています。同社は、関与する情報の種類を考慮すると、顧客に重大なリスクはないと考えていると述べた。しかし、サイバーセキュリティの専門家らは、悪意...
security summary

「TunnelVision」攻撃により、ほぼすべての VPN がスパイ攻撃を受けやすくなる from wired.com

研究者らは、仮想プライベート ネットワーク アプリケーションに対する攻撃を考案し、スヌーピングや改ざんから保護するように設計された暗号化されたトンネルの外でトラフィックを送受信するように強制しました。 TunnelVision と呼ばれるこ...
security summary

デル地獄: 4,900 万件の顧客情報が漏洩 from securityboulevard.com

Dellは、購入に関連する顧客情報を最高入札者に販売した「Dellポータル」に関わるデータ侵害を明らかにした。同社は、関与する情報の種類を考慮すると、顧客に重大なリスクはないと考えていると述べた。ただし、脅威アクターは、盗まれたデータの唯一...
security summary

できるだけ早く Chrome ブラウザを更新してください。 Googleはゼロデイ悪用が実際に行われていることを確認した from zdnet.com

Googleは、Chrome Webブラウザのセキュリティアップデートをリリースし、Visualsコンポーネントの「use-after-free」脆弱性に対処した。この脆弱性により、攻撃者がコンピュータからデータを読み取ってクラッシュを引き...
security summary

中国にハッキングされた国防省の請負業者は何か月も侵害報告を怠った from theguardian.com

国防省職員のデータにアクセスした「中国の脅威の物語」ハッキングの標的となった英国のIT企業が数カ月も侵害を報告しなかったことをガーディアン紙が明らかにした。伝えられるところによると、ハッキングされた現軍人および元軍人27万人の給与記録(自宅...