2022-04

security summary

T-Mobileは、Lapsus$ハッカーが内部ツールとソースコードにアクセスできることを認めています – thehackernews.com

金曜日の通信会社T-Mobileは、LAPSUS $傭兵ギャングがネットワークにアクセスできた後、3月にセキュリティ侵害の犠牲者であることを確認しました。T-Mobileは声明のなかで、事件は数週間前に発生し、悪意のある人物が盗んだクレデン...
security summary

Atlassianは、重大なJira認証バイパスの脆弱性に対するパッチを削除します – thehackernews.com

この欠陥は、次のJira製品に影響します-修正されたJiraおよびJiraServiceManagementのバージョンは、8.13.18、8.20.6、および8.22.0と4.13.18、4.20.6、および4.22.0です。Atlass...
security summary

特権昇格のバグに対して脆弱であることが判明したLog4jの欠陥に対するAmazonのホットパッチ – thehackernews.com

Log4Shellの脆弱性に対応してAmazonWebServices(AWS)によってリリースされた「ホットパッチ」は、コンテナのエスケープと特権の昇格に利用され、攻撃者が基盤となるホストの制御を奪う可能性があります。パロアルトネットワー...
security summary

研究者が最近のJava暗号化の脆弱性のためにPoCをリリース – thehackernews.com

Javaで新たに開示されたデジタル署名バイパスの脆弱性を示す概念実証(PoC)コードがオンラインで共有されました。「これらのセキュリティメカニズムのいずれかにECDSA署名を使用している場合、サーバーがJava 15、16、17、または18...
security summary

多くの医療機器メーカーは、セキュリティ慣行を軽視しています – darkreading.com

このようなイベントにより、医療システムでセキュリティの脅威についての認識が高まりましたが、「医療機器メーカーがサイバーセキュリティ機能の向上に取り組むほど、彼らが認識しているギャップが大きくなります」 「医療機器サイバーセキュリティ:傾向と...
security summary

コスタリカの大統領は、コンティランサムウェア攻撃は政府の移行を不安定にすることを目的としていたと述べています – threcord.media(cybercrime)

コスタリカの大統領は、コンティランサムウェア攻撃は政府の移行を不安定にすることを目的としていたと述べていますコスタリカのカルロス・アルバラード・ケサダ大統領によると、今週、コスタリカ政府が運営するいくつかのシステムがランサムウェア攻撃に見...
security summary

ソフォスがアラート監視自動化ベンダーを買収 – darkreading.com

ソフォスは、BAE Systems Digital Intelligenceのスピンオフ企業であるSOC.OSを買収しました。ソフォスは、SOC.OSテクノロジーを既存のマネージド脅威検出および対応製品に追加する予定であると述べました。英国...
security summary

Neustar Security ServicesのUltraDNSは、合理化された自動DNS管理のためにTerraformを統合します – darkreading.com

UltraDNSをTerraformエコシステムに統合すると、Neustar Security Servicesの機能が強化され、DNSを管理する際の速度、安定性、拡張性を提供するプラットフォームが提供されます。 「UltraDNSとTer...
security summary

FBIは、農業協同組合へのランサムウェア攻撃が食品サプライチェーンを混乱させる可能性があると警告している – darkreading.com

連邦捜査局によると、ランサムウェアのオペレーターは、農協と呼ばれる大規模な農民ネットワークへの攻撃に注目しています。新しいアドバイザリでは、重要な農業協同組合へのLockbit 2.0攻撃や、いくつかの農業協同組合にサービスを提供しているビ...
security summary

YouTubeが香港の選挙候補者イ・カチウを禁止 – securityboulevard.com

グーグルとフェイスブックは、香港の次の選挙で中国の候補者に対して行動した。 米国の財務省と国務省はどちらも、中国による香港の自治の抑圧を支持する彼の行動についてリーをリストアップした。しかし、あなたが唯一の候補者である場合、それは選挙と呼ぶ...