security summary

security summary

研究者は、検出を回避するためのQakbotマルウェアによる新しい試みを明らかにします from thehackernews.com

Qakbotマルウェアの背後にいるオペレーターは、検出を回避するために配信ベクトルを変換しています。「最近、脅威アクターは、ZIPファイル拡張子を使用し、ファイル名を一般的な形式で誘惑し、Excel(XLM)4.0を使用して被害者をだまし、...
security summary

マイクロソフトが2022年7月のセキュリティパッチロールアウトでゼロデイ欠陥の修正をリリース from thehackernews.com

マイクロソフトは、火曜日のパッチアップデートの月次ラウンドをリリースし、複数の製品カテゴリにまたがる84の新しいセキュリティ上の欠陥に対処し、実際に攻撃を受けているゼロデイ脆弱性をカウントしました。これは、Windowsクライアントサーバー...
security summary

イタリアがGDPR違反を警告した後、TikTokはヨーロッパでのプライバシーポリシーの更新を延期します from thehackernews.com

「ユーザーのデバイスに保存されている個人データを使用して、ユーザーのプロファイルを作成したり、ユーザーの明示的な同意なしにパーソナライズされた広告を送信したりすることはできません」とガランテ氏は述べています。正式な警告は、プライバシーポリシ...
security summary

PyPIは2FAを義務付け、Google TitanKeyGiveawayを計画しています from darkreading.com

重要なプロジェクトに2要素認証を義務付けるプッシュの一環として、PythonPackageIndexは4000個のGoogleTitanセキュリティキーを開発者に配布します。Pythonライブラリとソフトウェアコンポーネントの最大のパッケー...
security summary

PrivitarがKormoonの買収、データプライバシーの拡張、プロビジョニング機能を発表 from darkreading.com

ロンドンとボストン-2022年7月12日-最新のデータプロビジョニングのリーダーであるPrivitarは本日、データ使用量の分析、リスクの評価、コンプライアンスの自動化により、組織がデータプライバシー規制の複雑さを管理するのに役立つソフトウ...
security summary

Microsoftが84の脆弱性の修正を発行:今すぐパッチを適用するもの from darkreading.com

Microsoftの最新のアップデートを確認したセキュリティ専門家によると、早急な対応が必要な脆弱性は、現在悪用されているWindowsクライアントサーバーランタイムサブシステム(CSRSS)の特権の昇格の脆弱性(CVE-2022-2204...
security summary

HelpSystemsによるコアセキュリティが新しいランサムウェアシミュレータを導入 from darkreading.com

ランサムウェア攻撃に備える必要性の高まりランサムウェア攻撃のコストも上昇しています。無意識の従業員が最も一般的な攻撃ベクトルの1つとして機能しているため、ランサムウェアを回避するのは特に困難です。HelpSystemsのインフラストラクチャ...
security summary

Omdia脅威検出データのライフサイクルを理解する from darkreading.com

以下は、Omdia脅威検出データライフサイクルの手順の簡単なレビューです。 取得:脅威検出プロセスに関連する関連データタイプまたはソースを特定し、データの場所を確認し、技術的およびビジネスの両方でこのデータを取得するための手順を特定しま...
security summary

牛を飼わない:Windows上のコンテナおよびその他のコンテナエスケープ調査 from darkreading.com

コンテナ脱出の夏になりつつある中で、来月ブラックハットUSAで予定されている2つの講演では、攻撃者がコンテナの障壁を簡単に打ち破ることができる、オペレーティングシステムとコンテナプラットフォームのアーキテクチャ上の弱点の種類を探ります。ある...
security summary

セキュリティ意識のトレーニングを受けていないユーザーの3分の1はフィッシングURLをクリックします from darkreading.com

フィッシング攻撃は死ぬことはなく、新しいデータは、セキュリティ意識向上トレーニングを受けていないユーザーの間でのフィッシング攻撃の有効性を強調しています。セキュリティ意識向上トレーニングプロバイダーであるKnowBe4のクライアントから取得...