2023-07

Chainguard が自動化された SBOM、脆弱性スキャンを Enforce に追加 from csoonline.com security summary

Chainguard が自動化された SBOM、脆弱性スキャンを Enforce に追加 from csoonline.com

Enforce は、オープンソースのフレームワークおよびライブラリである Syft を使用せずに、コンテナ イメージの SBOM を自動的に作成します。さらに、このプラットフォームではコンソールに検索機能が追加され、開発者が特定のパッケージ...
PingSafe が登場、サイバー攻撃をシミュレートする CNAPP を開始 from securityboulevard.com security summary

PingSafe が登場、サイバー攻撃をシミュレートする CNAPP を開始 from securityboulevard.com

PingSafe は、サイバー犯罪者が悪用する可能性のある脆弱性を検出し、サイバーセキュリティ チームがサイバー攻撃をシミュレートできるようにするエンジンに基づいたクラウドネイティブ アプリケーション保護プラットフォーム (CNAPP) を...
Egnyte が着実に成長を続ける中、IPO は避けられない結論のように思われます from techcrunch.com security summary

Egnyte が着実に成長を続ける中、IPO は避けられない結論のように思われます from techcrunch.com

Egnyte は年間約 25% の成長率を誇る 2 億ドルの企業で、前回の資金調達は 5 年前の 7,500 万ドルでした。同社は16年の歴史の中で10億ドル以上を調達したが、まだ上場していない。 2025.nnnd.comまでに上場される...
Cloudflareが、高度なDDoS攻撃の急増を報告 from threcord.media(cybercrime) security summary

Cloudflareが、高度なDDoS攻撃の急増を報告 from threcord.media(cybercrime)

Cloudflare のレポートによると、4 月から 6 月までの DDoS リクエストの数は 5 兆 4,000 億件に達し、今年の第 1 四半期より 15% 増加しました。この報告書はさらに、仮想通貨、ゲーム、ギャンブル企業を標的とした...
ブラックキャットとクロップ、化粧品メーカーエスティローダーへのランサムウェア攻撃を主張 from threcord.media(cybercrime) security summary

ブラックキャットとクロップ、化粧品メーカーエスティローダーへのランサムウェア攻撃を主張 from threcord.media(cybercrime)

報道によると、エスティ ローダーがサイバー攻撃を受けた。 BlackCatとしても知られるランサムウェアグループClopとALPHVは、エスティ・ロードを「被害者」としてリストに挙げた。ブランド「クリニーク」、「MAC」、「ドクタージャルト...
ダークウェブ上で銀行をターゲットにした初期アクセスブローカーの投稿が増加 from csoonline.com security summary

ダークウェブ上で銀行をターゲットにした初期アクセスブローカーの投稿が増加 from csoonline.com

研究者らは、ランサムウェア グループがこれらの投稿の一部とやり取りしていることを発見しました。リモート デスクトップ プロトコル (RDP) や仮想プライベート ネットワーク (VPN) を介したリモート ネットワーク アクセスを提供する投...
CVE-2023-23397 の脆弱性を悪用した初期攻撃サンプルの包括的な分析 from securelist.com security summary

CVE-2023-23397 の脆弱性を悪用した初期攻撃サンプルの包括的な分析 from securelist.com

VirusTotal は、ユーザーが「WebDAV」経由で脅威のネットワークにアクセスできるようにする Microsoft Outlook クライアントの脆弱性を発見しました。この脆弱性は、攻撃者によって電子メールが受信され、攻撃者に送信さ...
攻撃対象領域を管理するにはどうすればよいですか? from thehackernews.com security summary

攻撃対象領域を管理するにはどうすればよいですか? from thehackernews.com

侵入者の攻撃対象領域管理ツールを使用すると、悪用される前に新しい脆弱性を検出し、優先順位を付けることができます。また、インターネットから不要な資産を削除することで、既存の脆弱性を特定して修復することもできます。 Intrude ツールは、攻...
Google Cloud Build の Bad.Build の欠陥により、権限昇格の懸念が浮上 from thehackernews.com security summary

Google Cloud Build の Bad.Build の欠陥により、権限昇格の懸念が浮上 from thehackernews.com

Google Cloud で権限昇格の脆弱性が発見されました。これにより、悪意のある攻撃者がアプリケーション イメージを操作してユーザーに感染し、サプライ チェーン攻撃につながる可能性があります。この問題はクラウドセキュリティ企業Orcaに...
CISO が規制上の負担に対処するために弁護士と協力する必要がある理由と方法 from csoonline.com security summary

CISO が規制上の負担に対処するために弁護士と協力する必要がある理由と方法 from csoonline.com

デロイトのオーウェン氏によると、弁護士はリスク許容度を定義するのに役立つ可能性があるという。同氏は、法律顧問は、CISOが特定の対策に投資しなかったり、特定の保護を講じなかったりした場合の潜在的な結果を明確にするのに役立つ可能性があると付け...