2022-05

security summary

EnemyBot LinuxボットネットがWebサーバー、Android、CMSの脆弱性を悪用するようになりました from thehackernews.com

Enemybotという名前の初期のLinuxベースのボットネットは、その機能を拡張して、最近公開されたセキュリティの脆弱性を、Webサーバー、Androidデバイス、およびコンテンツ管理システム(CMS)を対象とする武器庫に含めました。AT...
security summary

LogonBoxオーセンティケーターがWindowsログインをより安全にする方法 from securityboulevard.com

LogonBox Authenticatorアプリは、従業員がWindowsに安全にログインできるようにする安全なワンタッチの摩擦のない認証ソリューションです。 LogonBox Authenticatorを使用すると、パスワードを超えて、...
security summary

フォッリーナ。パッチが適用されていないMicrosoftOfficeのゼロデイ脆弱性が実際に悪用されている from grahamcluley.com

Office製品がMSDT(Microsoft Diagnostics Tool)とどのように連携するかを悪用しているように見える「フォッリーナ」と呼ばれるこの脆弱性は、3日前にTwitterで日本のセキュリティ研究者によって最初に注目され...
security summary

サードパーティのアプリは新しい実行可能ファイルにアクセスしますか? from thehackernews.com

SaaSアプリに関しても同じである必要があります。アプリは1つ以上のスコープを要求できます。セキュリティチームは、すべてのビジネスクリティカルなアプリを可視化し、ビジネスクリティカルなSaaSアプリと統合されているさまざまなサードパーティ...
security summary

気を付けて!研究者は、新しいMicrosoftOfficeのゼロデイエクスプロイトを野生で発見 from thehackernews.com

サイバーセキュリティの研究者は、影響を受けるWindowsシステムで任意のコードを実行するために悪用される可能性のあるMicrosoftOfficeのゼロデイ欠陥に注意を促しています。この脆弱性は、naosecとして知られる独立したサイバー...
security summary

2022年4月16-30日サイバー攻撃のタイムライン from hackmageddon.com

16 | 2022年4月19日| 2022年3月中| 2022年3月中| Emotet |複数の組織|複数のセキュリティ研究者が、2月から3月にかけてEmotetの活動が急増していることを観察しています。|マルウェア|複数の業界| CC |...
security summary

FBIは、ハッカーが米国の大学ネットワーク向けにVPNクレデンシャルを販売していることについて警告しています from thehackernews.com

米連邦捜査局(FBI)は先週発表された勧告で、「機密性の高い資格情報とネットワークアクセス情報、特に特権ユーザーアカウントがこのように公開されると、その後、個々のユーザーや関連組織に対するサイバー攻撃につながる可能性がある」と述べた。収集さ...
security summary

国境を越えたサイバー犯罪計画で4年の刑を宣告されたニューヨークの男 from thehackernews.com

ニューヨーク出身の37歳の男性は、盗まれたクレジットカード情報を購入し、Infraud Organisationとして知られるサイバー犯罪カルテルで警戒を怠ったとして、懲役4年の刑を言い渡されました。米国司法省(DoJ)は、「Telusma...
security summary

クリプトVCグレースイスフォードによると、なぜweb3企業が頻繁にハッキングされるのか from techcrunch.com

Luxでは、Isfordは舞台裏で活動している企業に投資して、暗号交換がハッキングされないように十分に安全で信頼できることを確認しています。彼女がCanvasで取り組んだデータインフラストラクチャへの投資は、企業が「大規模に不変にデータを...
security summary

重大なOASバグが産業システムを買収に開放 from darkreading.com

残りの欠陥は、OASプラットフォームV16.00.0112のさまざまなコンポーネントに存在します。それらはそれほど深刻ではないと評価され(脆弱性-重大度の評価は4.9から7.5の範囲)、情報開示の問題、サービス拒否の欠陥、および攻撃者が脆弱...