2023-11

簡単な管理者アクセス — RVDP from infosecwriteups.com security summary

簡単な管理者アクセス — RVDP from infosecwriteups.com

ハッカーは、開いたポートでサブドメインにアクセスし、HTTP プロトコルを使用しようとしたときに、従業員管理ポータルに到達しました。ポータルは勤怠管理と在庫管理に使用されていました。ターゲットが同社のプライマリドメインをハッキングするために...
ロシアのハッカーがデンマークの重要インフラに「史上最大のサイバー攻撃」を仕掛ける from thehackernews.com security summary

ロシアのハッカーがデンマークの重要インフラに「史上最大のサイバー攻撃」を仕掛ける from thehackernews.com

ロシアの攻撃者は、2023 年 5 月に同国のエネルギー部門の運営に関連する 22 社が標的となった「デンマークの重要インフラに対する最大規模のサイバー攻撃」に関与しているとされている。攻撃グループは、誰を標的にするかを事前に知っていて、毎...
退役軍人はサイバーセキュリティのスキルギャップを埋める上で重要な役割を果たします from csoonline.com security summary

退役軍人はサイバーセキュリティのスキルギャップを埋める上で重要な役割を果たします from csoonline.com

フォーティネット退役軍人プログラムのディレクターである「退役軍人」との最近の会話では、元軍人の指導者は自分のスキルや興味について人材獲得チームと直接話すべきであることが示唆されました。退役軍人は、チームワーク、問題解決、適応性など、職場で活...
Intel、重大度の高い CPU 特権昇格の欠陥にパッチを適用 from csoonline.com security summary

Intel、重大度の高い CPU 特権昇格の欠陥にパッチを適用 from csoonline.com

Google の研究者は、この脆弱性を、一般的な rep 命令の接頭辞にちなんで「Reptar」と名付けました。この問題は、高速ショート リピート ムーブ (FSRM) と呼ばれる機能をサポートする CPU での命令リフィックスの処理方法に...
Google の新しい Titan セキュリティ キーは、パスワード殺人のパズルに新たなピースを追加します from wired.com security summary

Google の新しい Titan セキュリティ キーは、パスワード殺人のパズルに新たなピースを追加します from wired.com

Google は、デバイスにパスキーを直接保存できる Titan ハードウェア認証キーの新バージョンを発表しました。新しいキーは 250 を超える一意のパスコードを保持でき、スマートフォンやラップトップからの認証に使用できます。 Googl...
Strata Identity が Microsoft Security Copilot パートナーのプライベート プレビューに参加 from securityboulevard.com security summary

Strata Identity が Microsoft Security Copilot パートナーのプライベート プレビューに参加 from securityboulevard.com

Strata Identity は、Microsoft Security Copilot Partner Private Preview への参加を発表しました。セキュリティ コパイロットは、セキュリティ専門家が脅威に迅速に対応し、マシンの...
やめて!私はレプターです! Intel CPU バグパニック クラウドプロバイダー from securityboulevard.com security summary

やめて!私はレプターです! Intel CPU バグパニック クラウドプロバイダー from securityboulevard.com

Intel の CPU マイクロコードの欠陥が修正され、クラウド環境全体が機能不全に陥る可能性があります。この欠陥は、Sapphire Rapids、Alder Lake、Raptor Lake チップ ファミリで特定されました。機密情報へ...
Qアノンのシャーマンは議会選挙において最も有力な候補者ですらない from wired.com security summary

Qアノンのシャーマンは議会選挙において最も有力な候補者ですらない from wired.com

アリゾナ・ライトウォッチは、レース全体が荒れることになるだろうと述べた。 「ここ第8区で立候補している候補者の何人かは、30年以上も第8区に住んでいません」とチャンズリー氏は語った。同氏は今後数週間以内に有権者と会うためにドアをノックし始め...
米国がIPStormボットネットを撃破、首謀者はロシア・モルドバ人が有罪を認める from thehackernews.com security summary

米国がIPStormボットネットを撃破、首謀者はロシア・モルドバ人が有罪を認める from thehackernews.com

IPStormボットネットプロキシネットワークの背後にいるロシア系モルドバ人の男が火曜日にサイバー犯罪の罪を認めた。 Sergei Makinin によって開発および展開されたこの bottel マルウェアは、「営利」計画の一環として、イン...
FBI と CISA は、Royal Ransomware Group のブランド名が変更される可能性があると発表 from securityboulevard.com security summary

FBI と CISA は、Royal Ransomware Group のブランド名が変更される可能性があると発表 from securityboulevard.com

FBIとCISAが発行した勧告によると、ランサムウェアグループRoyalは自社のブランドを変更するか、亜種をスピンオフすることを計画している可能性があるという。勧告では、ロイヤルの攻撃額は25万ドルから1000万ドル以上に及ぶと指摘した。 ...