2023-07

Honeywell Experion DCS および QuickBlox サービスで重大なセキュリティ欠陥が発見 from thehackernews.com security summary

Honeywell Experion DCS および QuickBlox サービスで重大なセキュリティ欠陥が発見 from thehackernews.com

ハッカーによると、攻撃者は任意のユーザーになりすましてユーザーデータベースをダウンロードし、アカウント乗っ取り攻撃を実行できるという。この脆弱性は、遠隔医療、金融、スマート IoT デバイスの遠隔制御システムの動作にも影響を与える可能性があ...
SlashNext レポートは、サイバー犯罪者が生成 AI をどのように使用しているかを示しています from securityboulevard.com security summary

SlashNext レポートは、サイバー犯罪者が生成 AI をどのように使用しているかを示しています from securityboulevard.com

SlashNext の CEO は、課題は、サイバーセキュリティ チームが、サイバーセキュリティ データを使用する大規模な言語モデルを使用して訓練された生成型人工知能 (AI) プラットフォームにアクセスする必要があることであると述べました...
データを盗むマルウェアを使用した偽の PoC が GitHub で発見 from csoonline.com security summary

データを盗むマルウェアを使用した偽の PoC が GitHub で発見 from csoonline.com

調査の結果、PoC は別の Linux カーネルの脆弱性に対する古い正規のエクスプロイトのコピーであることが判明しました。この脆弱性は、ソース コード ファイルから実行可能ファイルをビルドする際に発見されました。 「make」コマンドを利用...
HWLエブスワースのハッキング:クイーンズランド州は、犯罪者がビクトリア州の文書を公開した後にファイルが盗まれたと発表 from theguardian.com security summary

HWLエブスワースのハッキング:クイーンズランド州は、犯罪者がビクトリア州の文書を公開した後にファイルが盗まれたと発表 from theguardian.com

クイーンズランド州政府は、ビクトリア州政府からの機密の法的文書がサイバー犯罪者によってダークウェブ上に公開されたことを確認した。このデータは、4月にロシア関連のランサムウェア集団によって法律事務所HWLエブスワースから盗まれた。これは、数十...
AIOS WordPress プラグイン、ユーザーのパスワードをプレーンテキストで保存したことで反発に直面 from thehackernews.com security summary

AIOS WordPress プラグイン、ユーザーのパスワードをプレーンテキストで保存したことで反発に直面 from thehackernews.com

100万以上のサイトにインストールされているWordPress All-In-One Security(AIOS)プラグインは、ユーザーのパスワードが平文形式でデータベースに追加される原因となるソフトウェアのバージョン5.1.9の「バグ」を...
内部関係者の脅威に対する防御: SaaS セキュリティ体制管理に関するこのウェビナーに参加してください from thehackernews.com security summary

内部関係者の脅威に対する防御: SaaS セキュリティ体制管理に関するこのウェビナーに参加してください from thehackernews.com

SaaS セキュリティの専門家である Galit Lubetzky 氏と James Azar 氏は、今日の急速に進化する状況において内部関係者の脅威から保護するためにアプローチを積極的に適応させる方法を実証します。 Sasas セキュリテ...
新しい SOHO ルーター ボットネット AVrecon が 20 か国の 70,000 台のデバイスに拡散 from thehackernews.com security summary

新しい SOHO ルーター ボットネット AVrecon が 20 か国の 70,000 台のデバイスに拡散 from thehackernews.com

2 年以上にわたり、小規模オフィス/ホーム オフィスのルーターを密かに標的とした新しいマルウェア株が発見されました。 AVrecon と呼ばれるこのマルウェアは、20 か国にまたがる 40,000 のノードをターゲットにすると言われています...
HWLエブスワースのハッキング:クイーンズランド州は、犯罪者がビクトリア州の文書を公開した後にファイルが盗まれたと発表 from theguardian.com security summary

HWL エブスワースのハッキング: 犯罪者によって公開されたビクトリア州政府の機密文書 from theguardian.com

サイバー犯罪者は、ビクトリア州政府の省庁からの機密の法的文書をオンラインで公開しました。この侵害は、「ロシア関連のランサムウェア集団」によって4月に法律事務所から盗まれたデータに関連している。これは、法律事務所が政府情報の安全性を確保するた...
Microsoft Entra が拡張、Azure Active Directory が Entra ID に from securityboulevard.com security summary

Microsoft Entra が拡張、Azure Active Directory が Entra ID に from securityboulevard.com

Azure Active Directory (Azure AD) エンタープライズ ID サービスは Microsoft Entra ID にブランド変更され、今年末までに変更される予定です。 Microsoft はまた、Entri In...
会社全体で頑張ろう from infosecwriteups.com security summary

会社全体で頑張ろう from infosecwriteups.com

民間ハッカーが、「ターゲット」に属する特権ドメイン上の XSS と DNSX に数十の脆弱性を発見しました。ハッカーは、ドメインの公開ワードリストとサブドメインを使用して脆弱性を発見しました。彼らはサブドメインから 3 つの IP を取得で...