2024-08

0 の不適切な承認の欠陥: 譲渡後の無承認プロジェクトの回収 from infosecwriteups.com security summary

$800 の不適切な承認の欠陥: 譲渡後の無承認プロジェクトの回収 from infosecwriteups.com

dfefe-00.examentry, Inc. (A) 「次のニュース記事を 6 文で要約してください」と、彼はエッセイの中で、ハッカーのコマンドを使用して、被害者と攻撃者から以前に逆転送されたプロジェクトを取り戻す方法について書きました...
BugBountyTraining: ファストフードハッキング Part5 from infosecwriteups.com security summary

BugBountyTraining: ファストフードハッキング Part5 from infosecwriteups.com

ブラウザ拡張機能により、Broken Access Control や Reflected XSS などの Web アプリの脆弱性が明らかになりました。このコードは、ページにリンクされている URL から値を返す 2 つのパラメーターを示し...
AMDはSinkcloseの脆弱性に対処したが、古いプロセッサは放置されたまま from csoonline.com security summary

AMDはSinkcloseの脆弱性に対処したが、古いプロセッサは放置されたまま from csoonline.com

2006 年に遡る一部の古いチップは、AMD のプロセッサにセキュリティ上の欠陥があるため、パッチが適用されません。この脆弱性は、セキュリティ企業 IoActive (IOActiv) の研究者によって公開され、2006 年に遡るプロセッサ...
オーストラリアの金採掘会社Evolution Miningがランサムウェア攻撃を発表 from threcord.media(cybercrime) security summary

オーストラリアの金採掘会社Evolution Miningがランサムウェア攻撃を発表 from threcord.media(cybercrime)

オーストラリアの金採掘会社エボリューション・マイニングは、同社のITシステムに影響を与えたランサムウェア攻撃を先週認識したと述べた。この攻撃はオーストラリアサイバーセキュリティセンター(ACSC)によって報告された。 Evolutionは現...
現実世界での間接プロンプト インジェクション: 人々がニューラル ネットワークを操作する方法 from securelist.com security summary

現実世界での間接プロンプト インジェクション: 人々がニューラル ネットワークを操作する方法 from securelist.com

最近の研究では、ボットが侮辱的な言語モデリングの一種であるプロンプト インジェクションに対して脆弱であることが判明しました。研究者らは、この注射を「以前の指示をすべて無視」し、「当然の資格がある」と分類した。これらは、就職審査や採用業務に使...
AI の統合、予算のプレッシャーが CISO の課題に from securityboulevard.com security summary

AI の統合、予算のプレッシャーが CISO の課題に from securityboulevard.com

1,050 人の経営幹部を対象とした LevelBlue の調査では、CIO の 73%、CTO の 61% がサイバーセキュリティが管理不能になることを懸念していることが明らかになりました。さらに、74% がサプライ チェーン内のサイバー...
Microsoft は、RCE と LPE を達成するために連鎖する可能性のある OpenVPN のバグを発見しました from securityaffairs.co security summary

Microsoft は、RCE と LPE を達成するために連鎖する可能性のある OpenVPN のバグを発見しました from securityaffairs.co

Microsoft は、リモート コード実行とローカル権限昇格を達成するために連鎖する可能性のある OpenVPN の 4 つのバグを発見しました。 Microsoft の脆弱性発見レポートによると、この脆弱性はバージョン 2.5 以降のオ...
ドナルド・トランプ2024年選挙陣営、電子メールがハッキングされたと主張 from theguardian.com security summary

ドナルド・トランプ2024年選挙陣営、電子メールがハッキングされたと主張 from theguardian.com

2024年6月、イランからの選挙キャンペーンメールがドナルド・トランプ大統領の選挙キャンペーンアカウントに流出したとされる。このメールは、イランと米国とのつながりを持つハッカーによって送信されたと伝えられている。報道によると、「イラン国民は...
Apple のプロトタイプと企業秘密はオンラインで販売されています – どこで探せばよいか知っていれば from wired.com security summary

Apple のプロトタイプと企業秘密はオンラインで販売されています – どこで探せばよいか知っていれば from wired.com

セキュリティ研究者は最近、eBay から iPhone 14 のプロトタイプを 165 ドルで購入しました。研究者は、光学式文字認識処理クラスターを使用して、かつてヨーロッパを含む世界中のさまざまな場所で企業の IT フリートの運用の一部で...
サイバーリーダーが今後の最善の道を疑問視するなか、テキサス州とフロリダ州の地方自治体がランサムウェアに見舞われる from threcord.media(cybercrime) security summary

サイバーリーダーが今後の最善の道を疑問視するなか、テキサス州とフロリダ州の地方自治体がランサムウェアに見舞われる from threcord.media(cybercrime)

ランサムウェア攻撃は全国の都市を襲っており、そのうちの1つはランサムウェアギャングによるものだと主張しています。テキサス州キリーンの都市サーバーへの攻撃には身代金を要求する計画が含まれており、その回復には5億ドル(約13億ドル)以上を要求さ...