2023-06

security summary

数百万の WordPress Web サイトにパッチが適用されている Jetpack の 10 年前の重大な脆弱性 from grahamcluley.com

Jetpack は、約 500 万の Web サイトにセキュリティ機能を含むさまざまな機能を提供する非常に人気のある WordPress プラグインですが、2012 年以来気づかれずに潜んでいたバグの発見を受けて、重要なセキュリティ アップ...
security summary

インターネットプロバイダーは犯罪の「幇助・教唆」にあたるのか? from securityboulevard.com

特に最高裁判所は、ISISやその他のテロ組織のメッセージを増幅させたGoogleのYouTubeサービスの責任を問う米国第9巡回区控訴裁判所からの上訴を提出された。テロ攻撃の犠牲者の家族は、オンラインビデオ共有サービスがテロ組織にテロ組織の...
security summary

Operation Triangulation: iOS デバイスが未知のマルウェアの標的となる from securelist.com

ファイル、フォルダー、データベース レコードのタイムスタンプにより、デバイスで発生したイベントを大まかに再構築できます。別の例: SMS 添付ファイル ディレクトリの変更 (ただし、添付ファイル名はなし)、その後 com.apple.Web...
security summary

保険料の引き上げが鈍化する中、サイバー保険の価格は緩やかに from securityboulevard.com

マーシュの世界保険市場指数によると、サイバー保険市場に焦点を当てた 2 つのレポートでは、2023 年の第 1 四半期も価格は引き続き緩やかであることが判明しました。「サードパーティベンダーとやり取りする際に適切なサイバーセキュリティを導入...
security summary

CiscoはArmorbloxの買収でAIファーストのセキュリティを目指す from networkworld.com

シスコは「AIファーストのセキュリティクラウド」の構築を支援するために、創業6年のAIベンダーであるArmorbloxを買収する計画だArmorblox チームはシスコのセキュリティ ビジネス グループに加わり、シスコのセキュリティ ポート...
security summary

Smashing Security ポッドキャスト #324: .ZIP ドメイン、AI の嘘、ソーシャル メディアが暴動を煽ったのか? from grahamcluley.com

グラハム・クルーリー – @gcluleyキャロル・テリオー – @caroletheriaultマーク・ストックリー – @markstockley Bitwarden – 信頼できるパスワード セキュリティ。Twitter の @S...
security summary

ハッキングフォーラムがハッキングされ、ユーザーデータベースがオンラインに流出 from grahamcluley.com

というのは、ハッキング サイト RaidForums が… えーっと… ハッキングされたようです。そして、RaidForums のユーザー データベースを漏洩したと思われるのはこのサイトであり、法執行機関、セキュリティ研究者、そして – そ...
security summary

最新のデータ侵害に巻き込まれましたか?調べる方法は次のとおりです from zdnet.com

パスワード マネージャーを使用している場合は、データ侵害中にパスワードが公開されたときに警告を発する侵害監視サービスを提供する場合があります。セキュリティインシデントに巻き込まれた場合は、侵害されたパスワードがどこで使用されているかを確認し...