2025-02

オーストラリアの体外受精プロバイダー Genea から盗まれたとされる患者の機密データをハッカーが公開 from techcrunch.com security summary

オーストラリアの体外受精プロバイダー Genea から盗まれたとされる患者の機密データをハッカーが公開 from techcrunch.com

不妊治療プロバイダーである GeneA に対するサイバー攻撃の後、ハッカーが体外受精患者の機密患者データを公開したとされています。 2月14日の報道によると、ハッカーらは1月31日にこの不妊治療プロバイダーのCitrix環境から940GBの...
2024 年第 4 四半期のエクスプロイトと脆弱性 from securelist.com security summary

2024 年第 4 四半期のエクスプロイトと脆弱性 from securelist.com

カスペルスキーによると、2024 年の登録された脆弱性の数と重大な脆弱性のシェアは 100% でした。 Windows と Linux のエクスプロイト数は、2 年間にわたって脆弱性分布全体の中で最も人気のあるソフトウェア カテゴリであり続...
現在は非公開になっている何千もの公開された GitHub リポジトリには、引き続き Copilot 経由でアクセスできます from techcrunch.com security summary

現在は非公開になっている何千もの公開された GitHub リポジトリには、引き続き Copilot 経由でアクセスできます from techcrunch.com

サイバーセキュリティ企業 Lasso は、2024 年に公開されたが後に非公開となった GitHub リポジトリのコンテンツが、依然としてチャットボットを通じてアクセスできる可能性があることを発見しました。このデータは、最近オフラインになっ...
新しい LightSpy スパイウェア亜種には、ソーシャル メディア プラットフォームをターゲットとした強化されたデータ収集機能が搭載されています from securityaffairs.co security summary

新しい LightSpy スパイウェア亜種には、ソーシャル メディア プラットフォームをターゲットとした強化されたデータ収集機能が搭載されています from securityaffairs.co

研究者らは、Facebook や Instagram などのソーシャル メディア プラットフォームを対象とした強化されたデータ収集機能をサポートする LightSpy スパイウェアの更新バージョンを発見しました。このマルウェアのコマンド セ...
2024 年第 4 四半期のエクスプロイトと脆弱性 from securelist.com security summary

2024 年第 4 四半期のエクスプロイトと脆弱性 from securelist.com

カスペルスキーによると、2024 年の登録された脆弱性の数と重大な脆弱性のシェアは 100% でした。 Windows と Linux のエクスプロイト数は、2 年間にわたって脆弱性分布全体の中で最も人気のあるソフトウェア カテゴリであり続...
Rust のおかげで、ExpressVPN がより高速かつ安全になります from zdnet.com security summary

Rust のおかげで、ExpressVPN がより高速かつ安全になります from zdnet.com

ExpressVPN は、Lightway コードベースを C から、C や Java の速度に匹敵する言語である Rust にアップグレードしました。この言語は、最新バージョンの Lightway 2.0 (1.6 Gbps) を搭載した...
防衛テクノロジー企業はCMMCに取り残される前に先を行く時が来た    from securityboulevard.com security summary

防衛テクノロジー企業はCMMCに取り残される前に先を行く時が来た    from securityboulevard.com

防衛側のテクノロジー企業は、現在および将来のサイバーセキュリティ要件を理解する必要があります。 CMMC 認証を求める企業はレベル 1 への準拠を期待する必要がありますが、CUI を扱う企業はすべての要件への最低限のレベル 2 準拠が期待さ...
PostgreSQL ペネトレーション テスト: 包括的なガイド from infosecwriteups.com security summary

PostgreSQL ペネトレーション テスト: 包括的なガイド from infosecwriteups.com

, 「なぜ人々が何をしているのかを理解するのは非常に難しいです。」 このブログでは、PostgreSQL の詳細な侵入テスト ガイドを提供します。オープンソースのリレーショナル データベースでセキュリティの問題が発生した場合に使用される侵入...
10 万ドルから 2 万ドル相当のアカウント乗っ取りの脆弱性 |隠された実践的なステップ from infosecwriteups.com security summary

10 万ドルから 2 万ドル相当のアカウント乗っ取りの脆弱性 |隠された実践的なステップ from infosecwriteups.com

。 It4chis3c (Twitter) が、バグ報奨金ハンティング シリーズのバグ報奨金獲得記事を報告しました。この記事は、攻撃者がユーザーアカウントを乗っ取り、トークン情報を盗むことを可能にするアカウント乗っ取りの脆弱性に関するこのニ...
2025 年の最高のプリンター from zdnet.com security summary

2025 年の最高のプリンター from zdnet.com

Canon MG3620 は、250 枚の印刷能力を備えた最も高価なホーム オフィス プリンタです。 149 ドルの Kodak Dock Premium プリンタは、合計 500 ページのペーパー トラップ容量と LCD モニタを備えてい...