2023-08

マイクロソフト、主要なスポーツイベントにおけるサイバーセキュリティ上の懸念の高まりに警告 from thehackernews.com security summary

マイクロソフト、主要なスポーツイベントにおけるサイバーセキュリティ上の懸念の高まりに警告 from thehackernews.com

Microsoftは、悪意のあるサイバー攻撃者がスタジアムの運営にもたらす脅威について警告し、生のスポーツイベントにおけるサイバーリスクの表面が「急速に拡大している」と警告している。同社は、ファンや選手に重要なサポートや医療サービスを提供し...
IT セキュリティ チームのためのペネトレーション テスト購入者ガイド from thehackernews.com security summary

IT セキュリティ チームのためのペネトレーション テスト購入者ガイド from thehackernews.com

脆弱性を特定して修復すると、効果的なサイバーセキュリティを確保できます。侵入テストは、システムが最新の状態であることを確認する一環です。また、セキュリティ上の欠陥が悪用される前に特定し、軽減するのにも役立ちます。外部の代理店にアウトソーシン...
数百台のCitrix NetScaler ADCとゲートウェイサーバーが大規模なサイバー攻撃でハッキングされる from thehackernews.com security summary

数百台のCitrix NetScaler ADCとゲートウェイサーバーが大規模なサイバー攻撃でハッキングされる from thehackernews.com

Shadowserver Foundation によると、数百台の Citrix NetScaler ADC およびゲートウェイ サーバーが、Web シェルを導入するために悪意のある攻撃者によって侵害されました。同財団によると、この攻撃はコ...
Rilide データ盗難マルウェアの新バージョンが Chrome 拡張機能マニフェスト V3 に適応 from thehackernews.com security summary

Rilide データ盗難マルウェアの新バージョンが Chrome 拡張機能マニフェスト V3 に適応 from thehackernews.com

Rilide と呼ばれるマルウェアは、不正なブラウザ拡張機能を 5,000 ドルで販売する「friezer」という名前の攻撃者によってダーク Web フォーラムで発見されました。このマルウェアは、閲覧履歴と Cookie を収集し、ログイン...
ブラウザセキュリティのためのRFPテンプレート from thehackernews.com security summary

ブラウザセキュリティのためのRFPテンプレート from thehackernews.com

Definitive Browser Security RFP テンプレートは、主要な従業員のワークスペースであるブラウザを保護することで、セキュリティ体制を強化するための標準化されたアプローチを組織に提供します。 RFC テンプレートは、...
悪意のあるアプリは卑劣なバージョニング技術を使用して Google Play ストア スキャナーをバイパスします from thehackernews.com security summary

悪意のあるアプリは卑劣なバージョニング技術を使用して Google Play ストア スキャナーをバイパスします from thehackernews.com

Googleサイバーセキュリティ対策チームによると、マルウェア提供者はバージョニングと呼ばれる技術を利用して、Google Playストアのマルウェア検出を回避し、Androidユーザーをターゲットにしているという。 「バージョナーを使用し...
主要なサイバーセキュリティ機関が協力して、2022 年に最も悪用された脆弱性を明らかに from thehackernews.com security summary

主要なサイバーセキュリティ機関が協力して、2022 年に最も悪用された脆弱性を明らかに from thehackernews.com

フォーティネット FortiOS SSL に影響を与える 4 年前の重大なセキュリティ上の欠陥は、2022 年に最も日常的かつ頻繁に悪用される脆弱性の 1 つとして浮上しました。この欠陥 CVE-2018-13379 は、2020 年と 2...
開発者から機密データを抜き出す悪意のあるnpmパッケージが見つかる from thehackernews.com security summary

開発者から機密データを抜き出す悪意のあるnpmパッケージが見つかる from thehackernews.com

開発者情報を窃取するように設計された悪意のある npm モジュールが「nPM パッケージ レジストリ」で発見されました。悪意のあるパッケージはソフトウェア サプライ チェーン企業 Phylum によって公開され、まとめて約 1000 回ダウ...
ウェビナー – PAM を再び素晴らしいものにする: アイデンティティ チームの PAM のトップ 5 の課題を解決する from thehackernews.com security summary

ウェビナー – PAM を再び素晴らしいものにする: アイデンティティ チームの PAM のトップ 5 の課題を解決する from thehackernews.com

シルバーフォートのセキュリティ コンサルタントである Yiftach Keshet が、これらの課題に立ち向かい、克服するための実行可能なオプションを紹介します。 Unified Identity Protection と PAM ソリュー...
ニューヨーク市の夫婦、36億ドルのBitfinexハッキングでマネーロンダリングの有罪を認める from thehackernews.com security summary

ニューヨーク市の夫婦、36億ドルのBitfinexハッキングでマネーロンダリングの有罪を認める from thehackernews.com

ニューヨーク在住の夫婦が、2016年の仮想通貨証券取引所ビットフィネックスのハッキングに関連したマネーロンダリング容疑で有罪を認めた。夫婦は「ビットフィンのシステムにアクセスするために、数多くの高度なハッキングツールや技術」を使用したとされ...