2024-04

Ivanti、Connect Secure と Policy Secure の 4 つの新たな欠陥に対するパッチを急遽提供 from thehackernews.com security summary

Ivanti、Connect Secure と Policy Secure の 4 つの新たな欠陥に対するパッチを急遽提供 from thehackernews.com

Ivanti は、Connect Secure および Policy Secure Gateway に影響を及ぼし、コード実行やサービス妨害 (DoS) を引き起こす可能性がある 4 つのセキュリティ上の欠陥に対処するセキュリティ アップデ...
新しい HTTP/2 の脆弱性により Web サーバーが DoS 攻撃にさらされる from thehackernews.com security summary

新しい HTTP/2 の脆弱性により Web サーバーが DoS 攻撃にさらされる from thehackernews.com

HTTP/2 CONTINUATION フラッドは、サービス拒否攻撃を実行するために悪用される可能性があるクラスの脆弱性です。この手法は、ENDHEADERS フラグが設定されていないフレームを送信することでサーバーに影響を及ぼし、「メモリ...
運用テクノロジーのサイバーセキュリティに関する考慮事項 from thehackernews.com security summary

運用テクノロジーのサイバーセキュリティに関する考慮事項 from thehackernews.com

OWASP OT に関するサイバーセキュリティに関する考慮事項トップ 10 リアルタイム要件 OP システムは古いにもかかわらず、サイバー攻撃に対して脆弱です。信頼性と安全性 光通信および電気通信に影響を与える可能性のある考慮事項の中でも特...
進化したデータ窃取マルウェアで石油とガスを狙う新たなフィッシングキャンペーン from thehackernews.com security summary

進化したデータ窃取マルウェアで石油とガスを狙う新たなフィッシングキャンペーン from thehackernews.com

Rhadamanthys として知られるマルウェアが、石油およびガス部門を標的としたフィッシング キャンペーンに使用されています。このマルウェアは、侵害されたホストから機密情報を収集するために、コマンド アンド コントロール (C2) サー...
ベトナムを拠点とするハッカーがマルウェアを使ってアジア全土の金融データを盗む from thehackernews.com security summary

ベトナムを拠点とするハッカーがマルウェアを使ってアジア全土の金融データを盗む from thehackernews.com

Facebook アカウントをターゲットとしたマルウェアは、アジアおよび東南アジアのいくつかの国で被害者から貴重なデータを盗むことを目的としています。この攻撃は、CoralRaider という名前で動作するマルウェア クラスターによって実行...
Ivantiのセキュリティ欠陥を悪用する複数の中国ハッカーグループを研究者が特定 from thehackernews.com security summary

Ivantiのセキュリティ欠陥を悪用する複数の中国ハッカーグループを研究者が特定 from thehackernews.com

フォレンジック会社 Mandiant によると、Ivanti のセキュリティ上の欠陥のゼロデイ悪用に関連するグループが関与しているとのことです。このグループはまた、TONERJAM や PHANTOMNET などのカスタム マルウェアを使用...
APAC と MENA の金融機関を標的とした JSOutProx マルウェアの新たな波 from thehackernews.com security summary

APAC と MENA の金融機関を標的とした JSOutProx マルウェアの新たな波 from thehackernews.com

Resecurity によると、JSOutProx と呼ばれる「進化する脅威」の新バージョンが、アジア太平洋、中東、北アフリカのハッカーの標的になっているという。このマルウェアは、JavaScript および .NET テクノロジーを使用し...
PDF からペイロードへ: 偽の Adob​​e Acrobat Reader インストーラーが白丸マルウェアを配布 from thehackernews.com security summary

PDF からペイロードへ: 偽の Adob​​e Acrobat Reader インストーラーが白丸マルウェアを配布 from thehackernews.com

「Brakugan」と呼ばれるマルウェアが、偽の Adob​​e Acrobat Reader インストーラーを使用してマルウェア開発者によって配布されています。このマルウェアは、DLL ハイジャックや Windows ユーザー アクセス制...
サイバーセキュリティ規制の遵守に関する CISO の見解 from thehackernews.com security summary

サイバーセキュリティ規制の遵守に関する CISO の見解 from thehackernews.com

Delinea の CISO は、プログラムの優先順位に沿ってビジネス価値を提供するコンプライアンス フレームワークの導入を推奨しています。 ONE CIOS氏は、「今すぐに取引を終了する余裕はないので、リスクを受け入れるつもりだ。しかし、...
AI-as-a-Service プロバイダーは PrivEsc 攻撃やクロステナント攻撃に対して脆弱 from thehackernews.com security summary

AI-as-a-Service プロバイダーは PrivEsc 攻撃やクロステナント攻撃に対して脆弱 from thehackernews.com

調査によると、Hugging Face などのサービス プロバイダーとしての人工知能 (AI) は、権限の増加とクロステナント アクセスを含む 2 つの重大なリスクの影響を受けやすいことがわかっています。研究者らは、悪意のあるモデルはAIシ...