2024-01

UEFI オープンソース実装の PixieFail のバグがコンピューターを脅かす from securityboulevard.com security summary

UEFI オープンソース実装の PixieFail のバグがコンピューターを脅かす from securityboulevard.com

CERT は、UEFI 仕様のオープンソース実装内に 9 件の脆弱性を発見しました。この脆弱性は、リモートでのコード実行やサービス妨害 (RCE) によって悪用され、データ漏洩や DNS キャッシュ ポイズニングを引き起こす可能性があります...
バグ報奨金に関する主要な議論: どの部門が報奨金を支払うべきか? from blog.intigriti.com security summary

バグ報奨金に関する主要な議論: どの部門が報奨金を支払うべきか? from blog.intigriti.com

バグ報奨金プログラムの価値の最大化に関する intigriti の最初のウェビナーで、セキュリティ意識向上擁護者は、この脆弱性を担当するエンジニアリング チームと製品チームには財務上の義務があると述べました。同氏はさらに、Intiguria...
HealthEC データ侵害、450 万人の患者に影響 from securityboulevard.com security summary

HealthEC データ侵害、450 万人の患者に影響 from securityboulevard.com

HealthEC では 450 万件のデータ侵害が報告され、17 の医療サービス提供者と州レベルの医療システムに影響を与えました。この侵害は、同社の多様な顧客を通じてケアを受けていた個人に影響を及ぼしました。ニューヨーク統合ケア同盟など、い...
HealthEC データ侵害、450 万人の患者に影響 from securityboulevard.com security summary

Debian 10 EOL をナビゲートする: 未来へのガイド from securityboulevard.com

Debian 10 のサポート終了 (EOL) はサポート終了に近づいています。これは、セキュリティ更新、バグ修正、開発者からの技術サポートが終了することを意味します。この移行は、IT インフラストラクチャを再評価し、潜在的に強化する機会と...
ビクトリア州の裁判所、2016年まで遡るサイバー攻撃対象ファイルを明らかに from theguardian.com security summary

ビクトリア州の裁判所、2016年まで遡るサイバー攻撃対象ファイルを明らかに from theguardian.com

昨年ビクトリア州の裁判所システムを襲ったサイバー攻撃は当局が当初考えていたよりも悪質で、ハッカーらは2016年から数年分の記録された審理にアクセスしていた。攻撃は2016年4月から1月1日まで最高裁判所、郡裁判所、判事裁判所、検視裁判所を標...
178,000 を超える SonicWall ファイアウォールは依然として古い欠陥に対して脆弱です from csoonline.com security summary

178,000 を超える SonicWall ファイアウォールは依然として古い欠陥に対して脆弱です from csoonline.com

インターネット スキャンにより、脆弱な SonicWall デバイスが明らかになります。研究者は、公開されたファイアウォールのうち、CVE-2022-22274 および Cve-2023-0656 に対してまだ脆弱な URI パスが存在する...
ロンドンのインターネット攻撃は混乱を招くハクティビズム運動を浮き彫りにする from csoonline.com security summary

ロンドンのインターネット攻撃は混乱を招くハクティビズム運動を浮き彫りにする from csoonline.com

MITのスチュアート・マスニック教授は、ハクティビズムに使われるDDoSやその他の種類の攻撃は「鈍器」であり、追跡するのが難しいと述べた。彼は、今日私たちが持っている技術と衛星を使って「ミサイル」を発射すれば、攻撃がどこから来たのかをかなり...
ゼレンスキー大統領のダボス訪問後、親ロシア派がスイス政府施設を襲撃 from securityaffairs.co security summary

ゼレンスキー大統領のダボス訪問後、親ロシア派がスイス政府施設を襲撃 from securityaffairs.co

ウクライナのウォロディミル・ゼレンスキー大統領のダボス訪問を受けて、スイス政府のウェブサイトが親ロシア派団体NoNameの標的となった。政府は「ロシア関連のハッカー集団『ノーネーム』が、ウクライナのゼレネンスキー大統領がダヴィンチに出席した...
ハッカーがAWS、O365をターゲットにAndroxGh0stボットネットを構築、連邦政府が警告 from securityboulevard.com security summary

ハッカーがAWS、O365をターゲットにAndroxGh0stボットネットを構築、連邦政府が警告 from securityboulevard.com

政府機関によると、Androxgh0st と呼ばれるマルウェアは、アマゾン ウェブ サービス (AWS)、Microsoft Office 365、SendGrid などのクラウド アプリケーションから機密情報を盗むボットネットを構築してい...
Apple、ビープ音 iMessage ユーザーに対する禁止ハンマーを打ち破る from securityboulevard.com security summary

Apple、ビープ音 iMessage ユーザーに対する禁止ハンマーを打ち破る from securityboulevard.com

Appleは、ユーザーのセキュリティに重大なリスクをもたらすとして、AndroidユーザーによるiMessageアプリの使用を禁止した。同社は、30年以内に我々の言うことに従わなかった顧客を罰するだろうと付け加えた。 Beeper の共同創...