2024-08

ビジネスの成長、リスク管理、サイバーセキュリティのバランスをとる from securityboulevard.com security summary

ビジネスの成長、リスク管理、サイバーセキュリティのバランスをとる from securityboulevard.com

俊敏性を採用し、反応し、革新する サイバーセキュリティに関しては、すべての関係者が人的要素の重要性を理解することが重要です。人間は間違いを犯しやすい一方で、人的要素は組織の目標達成を支援する上で重要な役割を果たします。すべての組織は、従業員...
Google Pixel デバイスに脆弱なアプリが組み込まれて出荷され、数百万人が危険にさらされる from thehackernews.com security summary

Google Pixel デバイスに脆弱なアプリが組み込まれて出荷され、数百万人が危険にさらされる from thehackernews.com

Androidセキュリティ企業iVerifyは、このアプリはVerizonが所有しており、店内デモ端末用に開発されたアプリとは無関係だと述べた。このアプリは、安全でない HTTP 接続を介して構成ファイルをダウンロードするため、脆弱な状態が...
主要な GitHub リポジトリからアクセス トークンが漏洩し、コードとクラウドが危険にさらされる from csoonline.com security summary

主要な GitHub リポジトリからアクセス トークンが漏洩し、コードとクラウドが危険にさらされる from csoonline.com

パロアルトネットワークスによる調査では、大手企業が所有するオープンソース リポジトリ内の GitHub Action ワークフローから生成されたビルド アーティファクトに秘密が発見されました。このトークンは、OWASP や Google だ...
Google、スマートフォンを脆弱化したとの主張を受け、Pixel 端末からアプリを削除へ from threcord.media(cybercrime) security summary

Google、スマートフォンを脆弱化したとの主張を受け、Pixel 端末からアプリを削除へ from threcord.media(cybercrime)

Googleによると、サイバーセキュリティ会社がAndroid端末をマルウェアや中間者攻撃に対して脆弱にする「Showcase.Apk」コードを公開したという。このアプリは、2017 年 9 月に 10 台の Pixel デバイスにインスト...
米国の選挙干渉に対するロシアのAI戦術は失敗しているとメタ氏は言う from theguardian.com security summary

米国の選挙干渉に対するロシアのAI戦術は失敗しているとメタ氏は言う from theguardian.com

メタ氏は、米国やその他の国々の選挙において、AIを利用した戦術が人々を欺くことに失敗していることを発見した。同社は、アカウントが何を投稿するかではなく、アカウントがどのように行動するかに注目していると述べた。 「私たちが過去にそこで対応して...
アクセス制御の設定ミスにより、数千の NetSuite ストアで機密データが漏洩 from csoonline.com security summary

アクセス制御の設定ミスにより、数千の NetSuite ストアで機密データが漏洩 from csoonline.com

SuiteScript API を使用してレコード フィールドからデータを読み取ると、管理者はスイート内の他の機能と同じ権限を簡単に使用できます。たとえば、管理者が「権限は不要」で CRT を作成した場合、フィールド値を読み取るために、表示...
ReliaQuest: 情報窃取者と RAT に注意してください from securityboulevard.com security summary

ReliaQuest: 情報窃取者と RAT に注意してください from securityboulevard.com

LummaC2 や SocGholish などのマルウェアは、ReliaQuest の第 2 四半期に最も蔓延したマルウェアの 1 つでした。研究者らによると、このマルウェアはトロイの木馬化されたソフトウェアを介して配布され、感染したシステ...
MIT は AI に関連する 700 以上のリスクを含むデータベースを提供 from csoonline.com security summary

MIT は AI に関連する 700 以上のリスクを含むデータベースを提供 from csoonline.com

MIT Technology Review の記事では、このリポジトリは「AI リスク フレームワークを厳密に管理、分析、抽出して、公的にアクセスでき、包括的で拡張可能な...分類されたリスク データベースにする最初の試み」であると述べられ...
Google、イランのグループがトランプ氏とハリス氏の選挙陣営をハッキングしようとしたと発表 from theguardian.com security summary

Google、イランのグループがトランプ氏とハリス氏の選挙陣営をハッキングしようとしたと発表 from theguardian.com

Googleは、同国の革命防衛隊と関係のあるイランのグループが5月以来、ジョー・バイデン、ドナルド・トランプ、カマラ・ハリスと関係のある約12人の個人電子メールアカウントへの侵入を試みたことを認めた。この攻撃は、Google の脅威分析部門...
テキサス州のプライバシーを台無しにするな:AGがGMを180億ドルで訴訟 from securityboulevard.com security summary

テキサス州のプライバシーを台無しにするな:AGがGMを180億ドルで訴訟 from securityboulevard.com

GMはドライバーに関するデータを収集する技術を1,400万台以上の車両に搭載し、テキサス州偽装取引法に違反した疑いで告発されている。ケン・パクストン司法長官によると、自動車メーカーは収集した情報をドライバーの同意なしに保険会社やその他の会社...