2022-11

security summary

OpenSSL はセキュリティ弾丸をかわす from zdnet.com

OpenSSL 1.1.1 および 1.0.2 のユーザーは心配する必要はありません。ただし、メインのオペレーティング システムが OpenSSL 1.x を使用しているからといって、これらの問題を無視できるとは思わないでください。しかし...
security summary

Twilio が 8 月のハッキングの背後にある同じハッカーによる別の侵害を明らかに from thehackernews.com

通信サービス プロバイダーの Twilio は今週、2022 年 6 月に別の「簡単なセキュリティ インシデント」が発生したことを明らかにしました。これは、8 月のハッキングと同じ脅威アクターによって実行され、顧客情報の不正アクセスにつなが...
security summary

GitHub のリポジャックのバグにより、攻撃者が他のユーザーのリポジトリを乗っ取ることができた可能性がある from thehackernews.com

これにより、攻撃者が古いユーザー名を要求し、ユーザーをだましてダウンロードさせるために同じ名前の不正なリポジトリを公開できる可能性があります。Microsoft の対抗策は「所有者のアカウントの名前変更または削除に至るまでの 1 週間に 1...
security summary

Samsung Galaxy Store のバグにより、ハッカーが標的のデバイスに密かにアプリをインストールできた可能性がある from thehackernews.com

独立したセキュリティ研究者がこの問題を報告したとされています。「ディープ リンクを安全にチェックしないことで、ユーザーがディープリンクを含む Web サイトからリンクにアクセスすると、攻撃者は Galaxy Store アプリケーションの ...
security summary

積極的に悪用されている Windows MotW の新たな脆弱性に対する非公式のパッチがリリースされました from thehackernews.com

不正な形式の署名で署名されたファイルが Mark-of-the-Web (MotW) 保護をこっそり通り抜けることを可能にする、Microsoft Windows で活発に悪用されているセキュリティ上の欠陥に対する非公式のパッチが利用可能に...
security summary

ペンテスティング会社を選ぶためのヒント from thehackernews.com

膨大な数のプロバイダーは気が遠くなる可能性があり、妥当な価格で高品質のテストを提供できるプロバイダーを見つけるのは簡単ではありません.それらが優れているかどうかをどのように知ることができますか レポートにはどのレベルのセキュリティ専門知識が...
security summary

Fodcha DDoS ボットネットが新たな機能で再浮上 from thehackernews.com

Fodcha 分散型サービス妨害 (DDoS) ボットネットの背後にいる攻撃者が、新たな機能を備えて再出現したことを研究者が明らかにしました。サイバーセキュリティ会社によると、Fodcha は 60,000 を超えるアクティブ ノードと 4...
security summary

ConnectWise サーバー バックアップ ソリューションで報告された重大な RCE 脆弱性 from thehackernews.com

IT サービス管理ソフトウェア プラットフォーム ConnectWise は、Recover および R1Soft Server Backup Manager (SBM) の重大なセキュリティ脆弱性に対するソフトウェア パッチをリリースしま...
security summary

過去数年間のオープン ソース – 明日の脆弱性 from thehackernews.com

彼はデータ サイエンティストとして、もちろんデータに質問しました: オープンソース コミュニティは脆弱性をタイムリーに発見するのにどれほど優れているかオープンソース プロジェクトのセキュリティ上の欠陥を発見するには、平均で 800 日以上か...
security summary

新しいステルス感染チェーンを使用して LODEINFO マルウェアを展開する中国のハッカー from thehackernews.com

このグループは、Earth Tengshe という名前でこのグループを追跡しているサイバーセキュリティ会社トレンドマイクロによると、2021 年 4 月以降、SigLoader、SodaMaster、Jackpot と呼ばれる Web シェ...