2023-06

security summary

Smashing Security ポッドキャスト #326: 王室の正しいセキュリティ脅威と MOVEit の騒乱 from grahamcluley.com

グラハム・クルーリー – @gcluleyキャロル・テリオー – @caroletheriault Bitwarden – 信頼できるパスワード セキュリティ。Twitter の @SmashinSecurity で番組をフォローするか...
security summary

中国のハッカーが VMware のゼロデイを悪用して Windows および Linux システムのバックドアを攻撃 from thehackernews.com

UNC3886 として知られる中国政府支援のグループが、VMware ESXi ホストのゼロデイ脆弱性を悪用して Windows および Linux システムをバックドアしていることが判明しました。CVE-2023-20867 (CVSS ...
security summary

あなたの個人データが米国諜報機関に販売される from securityboulevard.com

情報がブローカーから購入された場合、令状は必要ありません。 最近機密解除された 18 か月前の秘密報告書が「プライバシーと市民的自由に関する重大な問題を提起」 データ ブローカーの影の世界から入手できるあなたの情報の「範囲と機密性が大幅に...
security summary

AWS、クラウドセキュリティサービスポートフォリオを拡大 from securityboulevard.com

AWS re:Inforce カンファレンスで発表された、AWS クラウドセキュリティポートフォリオのこれらの拡張機能には、現在一般提供されている AWS Security Lake と、Amazon GuardDuty 脅威検出サービスに...
security summary

「学習曲線」についてサイバーセキュリティについて語る from grahamcluley.com

今年の初め、私は光栄にもボーダフォンから、創業者、ビジネス リーダー、そして実際にビジネス リーダーになりたい人向けのシリーズ「Learning Curve」のエピソードに出演するよう招待されました。私が質問されていたテーマがサイバーセキュ...
security summary

サードパーティの InfoSec リスク管理の評価 from securityboulevard.com

サードパーティの管理者は、データがどのように保存、共有され、パートナーと安全に転送されるかなど、情報セキュリティのさまざまな分野について洞察を得る必要があります。多くのことが危機に瀕しているため、サードパーティの管理者は、すべてのベンダー、...
security summary

カサダ、2023年のBig50スタートアップリストの座を確保 from securityboulevard.com

ニューヨーク — 2023 年 6 月 13 日 — 自動化された脅威の背後にある人間の心に対抗することでボット管理を超越したパイオニアである Kasada は本日、同社が 2023 年版の Big50 スタートアップ リストに選ばれたと発...
security summary

インサイダーリスク: 営業秘密の盗難、6 か月のネット泥棒 from securityboulevard.com

半導体会社アナログ・デバイセズ社(ADI)の元従業員であるユウ氏は、ADIの設計を盗み、その後、自身の競合会社であるTricon MMIC LLCを設立した罪で有罪判決を受けた。司法省は、「ユウ氏は逮捕前に、盗んだADIの資産を利用して合計...
security summary

偽の研究者のプロフィールが PoC エクスプロイトとして GitHub リポジトリを介してマルウェアを拡散 from thehackernews.com

詐欺的なサイバーセキュリティ会社に関係する偽の研究者による少なくとも 6 個の GitHub アカウントが、コード ホスティング サービスに悪意のあるリポジトリをプッシュしていることが観察されています。この活動を発見したVulnCheckは...
security summary

WooCommerce Stripe Gateway プラグインで重大なセキュリティ脆弱性が発見されました from thehackernews.com

WooCommerce Stripe Gateway WordPress プラグインで、機密情報の不正開示につながる可能性のあるセキュリティ上の欠陥が発見されました。この問題は、2023 年 5 月 30 日に出荷されたバージョン 7.4....