2024-03

ビジネスプライバシーの限界を押し上げる闇の会社、Registered Agents Inc. の内部 from wired.com security summary

ビジネスプライバシーの限界を押し上げる闇の会社、Registered Agents Inc. の内部 from wired.com

元従業員らによると、伐採・造園業を営むダン・キーン氏はかつて偽名を使用していたという。また、男性が女性について性的な発言をしたり、医療費負担適正化法で義務付けられていると言われた後、従業員に医療保険プランを提案したりしたとも述べた。 Kee...
自己複製 AI マルウェアが登場😱 #ComPromptMized from securityboulevard.com security summary

自己複製 AI マルウェアが登場😱 #ComPromptMized from securityboulevard.com

研究者らは、今後 2 ~ 3 年でマルウェアを拡散させる可能性がある生成 AI ワームを作成しました。 「ワーム」攻撃では、敵対的な機械学習と脱獄技術を使用してマルウェアを作成します。研究者らは、生成型 AI エージェントが 2 ~ 3 年...
ネットアップ、AI を活用してファイル システムをランサムウェアに耐性のあるものに from securityboulevard.com security summary

ネットアップ、AI を活用してファイル システムをランサムウェアに耐性のあるものに from securityboulevard.com

NetApp は、ランサムウェア攻撃をリアルタイムで阻止できる人工知能機能を ONTAP ファイル システム内に組み込みました。同社は過去 3 年間、AI を使用してランサムウェアの脅威を検出してきました。また、テロ攻撃への対応管理を合理化...
Cloudflare、LLM を安全に保つために設計されたファイアウォールを発表 from securityboulevard.com security summary

Cloudflare、LLM を安全に保つために設計されたファイアウォールを発表 from securityboulevard.com

Cloudflareは、chatGPTやGeminiなどの大規模言語モデルをサイバー脅威から保護するなど、組織の特定のニーズに合わせてカスタマイズできる機能を提供しています。同社は、OpenAI や Google の Genius などの生...
DataDome の DDoS 対策モードが米国の主要ニュース Web サイトをどのように保護したか from securityboulevard.com security summary

DataDome の DDoS 対策モードが米国の主要ニュース Web サイトをどのように保護したか from securityboulevard.com

検出エンジンは、指紋からユーザー エージェント、評判に至るまで、複数の信号を使用してボットを検出しました。この攻撃は 43,740 個の IP アドレスを使用して実行され、その量はピーク時に 1 秒あたり 245 万 9000 万リクエスト...
オンライン投票システムに関するハッカー向けガイド from blog.intigriti.com security summary

オンライン投票システムに関するハッカー向けガイド from blog.intigriti.com

匿名投票では、ユーザーが投票した後にユーザーのマシンに Cookie が配置され、ユーザーが複数の投票を行うことができなくなります。ただし、電子メールや電話番号の存在は、キャッチオール ワイルドカードなどのトリックを使用して操作でき、個人が...
TeamCity がソフトウェア サプライ チェーンの重大なバグに見舞われる from csoonline.com security summary

TeamCity がソフトウェア サプライ チェーンの重大なバグに見舞われる from csoonline.com

JetBrains は、TeamCity ソフトウェアに影響を与える 2 つの新たな重大なサーバー ジャッキング バグに直ちにパッチを適用することを推奨しています。このバグは、攻撃者が Teamcity サーバーの認証されていない管理制御を...
QEMU を使用したネットワーク トンネリング? from securelist.com security summary

QEMU を使用したネットワーク トンネリング? from securelist.com

インターネットにアクセスせずに仮想マシン上で動作する「QEMU」ユーティリティが、ネットワークトラフィックの検出に効果的であることが判明した。ユーティリティはソック タイプのネットワーク インターフェイスを作成し、仮想ハブに接続し、パケット...
QEMU を使用したネットワーク トンネリング? from securelist.com security summary

QEMU を使用したネットワーク トンネリング? from securelist.com

インターネットにアクセスせずに仮想マシン上で動作する「QEMU」ユーティリティが、ネットワークトラフィックの検出に効果的であることが判明した。ユーティリティはソック タイプのネットワーク インターフェイスを作成し、仮想ハブに接続し、パケット...
JetBrains TeamCity のオンプレミスに重大な欠陥があり、サーバー乗っ取りにつながる可能性がある from thehackernews.com security summary

JetBrains TeamCity のオンプレミスに重大な欠陥があり、サーバー乗っ取りにつながる可能性がある from thehackernews.com

JetBrains TeamCity オンプレミス ソフトウェアで 2 つのセキュリティ上の欠陥が明らかになり、脅威アクターが悪用して影響を受けるシステムを制御する可能性があります。 CVE-2024-27198 および Cve-2025-...