2023-05

security summary

ReactJS の副作用にどう対処しますか? from securityboulevard.com

ReactJS アプリケーション開発では、useEffect フックを使用することが副作用を処理する最も有名な方法です。そして、すべての useEffect を動作させるには 2 つの引数が必要です。 ネストされたコード内および別の関数...
security summary

Fancy Bear Goes Phishing by Scott Shapiro レビュー – 5 つの異常なハッキングに関する興味深い研究 from theguardian.com

インターネットはなぜそれほど安全でないのか インターネットの脆弱性を悪用するハッカーはどのように (そしてなぜ) 行うのか、そしてそれに対して何ができるのか> シャピロ氏の説明は詳細かつ興味深いもので、ハッキングがクリントン氏の敗北に関与し...
security summary

PyPI リポジトリが攻撃を受ける: ユーザーのサインアップとパッケージのアップロードが一時的に停止される from thehackernews.com

 2023 年 5 月 21 日  Ravie Lakshmanan ソフトウェア セキュリティ / マルウェアPython プログラミング言語の公式サードパーティ ソフトウェア リポジトリである Python Package Inde...
security summary

Google Chrome のサードパーティ Cookie が崩壊 — ついに! from securityboulevard.com

Google のプライバシー サンドボックスは、サードパーティ Cookie をよりプライバシーを意識したアプローチに置き換えることを目的としており、ユーザーが自分の興味を管理し、同様の閲覧パターンに基づいてユーザーをコホートにグループ化で...
security summary

BianLian ランサムウェア攻撃を回避するために今すぐ行動を起こし、米国政府が組織に警告 from grahamcluley.com

米国サイバーセキュリティ・インフラセキュリティ庁(CISA)やFBIなどが共同で警告を発し、BianLianランサムウェア攻撃による脅威を軽減するために取るべき措置を組織に勧告した。ここ数カ月で、このグループの攻撃モデルは、財務データ、ビジ...
security summary

Elastic SIEM の完全ガイド from securityboulevard.com

Elastic Defend がホストにインストールされると、セキュリティ アプリケーションからエンドポイントにマルウェア例外を直接追加できます。Elastic Security は、Endpoint Security と Elastic...
security summary

連邦裁判所がFTCの位置プライバシー訴訟を却下 from securityboulevard.com

FTCは、地理位置情報データの収集、分析、販売により、第三者が消費者の過去の機密性の高い場所への出入りを追跡できるようになり、その情報から生じる推論に基づいて、偏見、差別、身体的暴力などの二次被害を与える可能性があると主張していた。 FTC...
security summary

CloudWizard APT: 悪い魔法の物語は続く from securelist.com

{」モジュール」: 」キーロガー」」タイムモード」: 」2」」バージョン」: 」0.01」},この JSON 文字列は、暗号化モジュール (VFS の Crypton.dll) で暗号化され、インターネット通信モジュール (Internet...
security summary

スポーツ賭博アカウントから資金を吸い上げる計画で十代のハッカーを起訴 from threcord.media(cybercrime)

18歳の男が、数万のオンラインスポーツ賭博アカウントをハッキングしてアクセス権を販売した疑いで刑事告訴されている。その後、ログイン情報を使用して、スポーツ賭博プラットフォームのアカウントに組織的にアクセスしようとしたとされています。訴状によ...
security summary

IBMはハイブリッドクラウドアプリケーションのドラッグアンドドロップ接続を望んでいます from networkworld.com

IBMのソフトウェア・デファインド・ネットワーキング・グループのゼネラルマネージャーであるアンドリュー・カワード氏によると、IBMハイブリッド・クラウド・メッシュは、仮想化されたレイヤー3~7環境を実装し、複数の場所や環境に分散されたユーザ...