security summary

security summary

PLCおよびHMI用のパスワードクラッキングツールを配布して産業用システムを標的にするハッカー from thehackernews.com

このソフトウェアは、「ファームウェアの脆弱性を悪用して、コマンドでパスワードを取得できるようにした」と、ドラゴスのセキュリティ研究者であるサム・ハンソン氏は語った。産業サイバーセキュリティ会社は、マルウェアドロッパーに埋め込まれたパスワード...
security summary

調査によると、ゼロトラストITへの移行には時間がかかる from securityboulevard.com

BanyanSecurityの最高セキュリティ責任者であるDenJonesは、調査によると、通常はアプリケーションレベルのアクセス制御とより高度な統合セキュリティ機能がないにもかかわらず、組織がVPNから迅速に移行するのは難しいと感じている...
security summary

AIがデジタル決済の未来をどのように保護するか from securityboulevard.com

AIベースのソリューションは、必要なすべてのデータを自由に利用できるため、よりターゲットを絞った広告やその他のマーケティングメッセージの余地を提供することもできます。これは主に、正当な取引が銀行によって潜在的な詐欺として誤ってフラグが立てら...
security summary

ギャップに注意–脆弱性検出方法がスクラッチに対応していることを確認する方法 from thehackernews.com

脆弱性スキャナーは、データや機密情報を盗んだり、一般的にビジネスに混乱を引き起こしたりするために使用される可能性のあるセキュリティ上の欠陥がないかシステムをチェックします。第一に、脆弱性スキャンは、現時点で見つけたものについてのみ報告できま...
security summary

労働者はオフィスに戻る:COVID-19後のサイバーセキュリティ from securityboulevard.com

サイバーセキュリティの加速デジタルトランスフォーメーション戦略への移行は、長期的には前向きなものになる可能性がありますが、これはエンドユーザーと企業を確実に保護する方法で実施する必要があります。オフィスからリビングルーム、裏庭、地元のコーヒ...
security summary

ジュニパーがJunosOSおよびContrailNetworkingの重大な欠陥のパッチをリリース from thehackernews.com

ジュニパーネットワークスは、複数の製品に影響を与えるいくつかの脆弱性に対処するためにセキュリティ更新プログラムをプッシュしました。同じセキュリティの脆弱性は、バージョン5.1.0 ServicePack6および6.2.2のNorthstar...
security summary

Googleは、新しい「データの安全性」セクションのためにPlayストアから「アプリのアクセス許可」リストを削除します from thehackernews.com

PlayストアでAndroidアプリの新しい「データの安全性」セクションを立ち上げた後、Googleはモバイルアプリとウェブの両方からアプリの権限リストを削除する準備ができているようです。特にデータの安全性セクションが、開発者がアプリのスト...
security summary

どうすればサイバーセキュリティに就職できますか? from securityboulevard.com

オンラインと会議やその他のイベントでの直接の両方で私が最もよく尋ねられる質問は、人々が初めてサイバーセキュリティ分野に侵入する方法を取り巻くものです。公的部門と民間部門のサイバーセキュリティの役割の違いは、給与やその他のメリットだけではな...
security summary

デジウム電話ソフトウェアを悪用してVoIPサーバーを標的とするハッカー from thehackernews.com

Digiumのソフトウェアを使用するVoIP電話は、追加のペイロードをダウンロードして実行することでデータを盗み出すように設計された攻撃キャンペーンの一環として、サーバーにWebシェルをドロップすることを目的としています。リモートサーバーは...
security summary

新しいNetwrixAuditorのバグにより、攻撃者がActiveDirectoryドメインを危険にさらす可能性があります from thehackernews.com

これは、悪用に成功すると、影響を受けるデバイスで任意のコードが実行される可能性があります。「このサービスは通常、Active Directory環境で広範な特権を使用して実行されるため、攻撃者はActiveDirectoryドメインを侵害す...