2023-07

security summary

パッチが適用されていない WordPress プラグインの欠陥により、ハッカーが 200,000 のサイトにシークレット管理者を作成できる可能性がある from thehackernews.com

200,000 もの WordPress Web サイトが、Ultimate Member プラグインのパッチが適用されていない重大なセキュリティ脆弱性を悪用した継続的な攻撃の危険にさらされています。Ultimate Member は、Wo...
security summary

「ワグナー傭兵」ハッカーがロシアの衛星通信を破壊 from securityboulevard.com

ロシアの衛星通信プロバイダー Dozor-Teleport がハッキングされ、インターネットから遮断されました。ワグナーとの関係が偽装され、ロシア国内の分断がさらに進む可能性がある。ドゾールの…顧客にはウクライナのロシア兵も含まれる。今の...
security summary

シスコ、OSPF での弱い暗号アルゴリズムの使用をやめるよう強く求める from networkworld.com

サービスの問題のリスクを軽減するために、シスコは、特定の Catalyst Edge プラットフォームおよびサービス統合型ルータ(ISR)で OSPF パケットの認証を設定する際に、組織が弱い暗号アルゴリズムを使用することを困難にしています...
security summary

ゼロトラスト原則の適用: ケーススタディと現場からの教訓 from securityboulevard.com

このギャップに対処するために、非営利団体の Advanced Cyber​​ Security Center は、さまざまな規模や業界の組織がどのようにゼロトラストを実装しているのか、また、同じことをしようとしている他の組織とどのような教訓...
security summary

VMware がオープンソースの機密コンピューティング開発パートナーを募集 from networkworld.com

仮想化テクノロジー プロバイダーの VMware は、機密コンピューティング アプリケーションの開発と運用に関して、AMD、Samsung、および RISC-V keystone コミュニティのメンバーと提携すると発表しました。VMware...