2022-03

security summary

QNAPは、NASデバイスに影響を与えるOpenSSL無限ループの脆弱性について警告します – thehackernews.com

QTS5.0.x以降 QTS4.5.4以降 QTS4.3.6以降 QuTSヒーローh5.0.x以降このアドバイザリは、QNAPがデバイスに影響を与える「DirtyPipe」ローカル特権昇格の欠陥に対処するためにQuTSヒー...
security summary

ホンダのキーレスアクセスバグにより、泥棒がリモートで車両のロックを解除して始動できる可能性があります – thehackernews.com

研究者のデュオは、悪意のあるアクターが、いわゆるリプレイ攻撃によってホンダとアキュラの車両をリモートロック、ロック解除、さらには起動する能力を実証する概念実証(PoC)をリリースしました。根本的な問題は、影響を受けるホンダの車両のリモートキ...
security summary

研究者がGoogle広告を使用して火星スティーラーマルウェアキャンペーンを公開 – thehackernews.com

火星と呼ばれる初期の情報スティーラーは、マルウェアのクラックされたバージョンを利用してWebブラウザや暗号通貨ウォレットに保存されている情報を盗むキャンペーンで観察されています。情報スティーラーを使用すると、攻撃者は、保存されたクレデンシャ...
security summary

Lapsus $が70GBの盗まれたファイルを共有した後、Globantが違反の報告を確認 – threcord.media(cybercrime)

Lapsus $が70GBの盗まれたファイルを共有した後、Globantが違反の報告を確認数十億ドル規模のソフトウェア開発会社であるGlobantは、システムが侵害され、誰かが会社のコードリポジトリにアクセスしたという報告を確認しました。...
security summary

Smashing Securityポッドキャスト#268:LinkedInのディープフェイク、ロシアのスパイの晒し、誤報 – grahamcluley.com

グラハム・クラリー– @gcluley主催:キーパーセキュリティKolideでは、おそらく平均的な人物が、新しいクラスのセキュリティ検出、コンプライアンス、および脅威の修復を解き放つための鍵であると信じています。 KolideのSlackア...
security summary

新しい米国のCISOの任命、2022年3月 – csoonline.com

(H / tセキュリティマガジン)金融ソフトウェアプロバイダーに参加する前は、Sethiは最近TwitterおよびRubrik Inc.(H / t Bill.com)でVPおよびCISOを務めていました。彼はまた、セキュリティ制御と機能...
security summary

Sitelは、買収による「レガシー」ネットワークでのOktaの違反を非難 – threcord.media(cybercrime)

人気のあるアクセス管理プロバイダーであるOktaに影響を与える広範なデータ侵害の中心にあるSitelは、セキュリティインシデントの原因として最近の買収によるレガシーネットワークを挙げました。今週の声明で、Sitelは、2021年8月にSit...
security summary

Contiランサムウェアグループに襲われたShutterflyは、データが盗まれたことをスタッフに警告します – grahamcluley.com

オンライン写真印刷サービスShutterflyは、一部の従業員の個人情報を公開するセキュリティ違反に見舞われたことを明らかにしました。カリフォルニア州司法長官事務所に提出されたサンプルのデータ侵害通知書によると、Shutterflyは202...
security summary

出て行こう! – securityboulevard.com

たぶん、旅行がなく、同僚、顧客、見込み客と直接会うことができなかったため、私とすべての営業担当者は、私たちが直接会って過ごす時間を非常に高く評価しました。私はオーストラリアのシドニー出身です。私がこれを書いているとき、私はまだ時差ぼけですが...
security summary

新しいエンタープライズ戦略グループ(ESG)SASEレポートは、セキュアアクセスサービスエッジ(SASE)ソリューションに対する中規模企業のニーズを浮き彫りにします… – securityboulevard.com

中規模企業がSASEソリューションに求めるものは、大企業とは少し異なります。 EricomのCMOであるGerryGrealishは、最新のブログでESGのDemocratizing SASE forMidsizeEnterprisesレポ...