security summary

security summary

専門家がChromeLoaderマルウェアによるユーザーのブラウザの乗っ取りの増加を警告 from thehackernews.com

ChromeLoaderと呼ばれるこのマルウェアは、「被害者のブラウザ設定を変更し、ユーザートラフィックを広告Webサイトにリダイレクトする、広範で永続的なブラウザハイジャッカー」であるとRedCanaryのAedanRussell氏は新し...
security summary

重大な「パンツダウン」BMCの脆弱性がデータセンターで使用されるQCTサーバーに影響を与える from thehackernews.com

「脆弱なQCTサーバーでコードを実行している攻撃者は、サーバーホストからBMCに「ホップ」して攻撃をサーバー管理ネットワークに移動し、ネットワーク上の他のBMCへのアクセス許可を継続して取得する可能性があります。他のサーバーへのアクセスを取...
security summary

MicrosoftがサービスとしてのワークステーションであるDevBoxを発表 from darkreading.com

Microsoftのクラウドベースの開発者ワークステーションには、必要なすべてのアプリケーションが事前構成されているため、開発者とハイブリッドチームは、Webブラウザーを介して必要なすべてのものに直接アクセスできます。Microsoft D...
security summary

Broadcomが610億ドルの取引でVMwareを買収 from darkreading.com

半導体ベンダーのBroadcomは、クラウドコンピューティング会社のVMwareを610億ドルの現金と株式で購入することを計画しています。Broadcomは、この買収を、グローバルなインフラストラクチャテクノロジー企業を設立するための動きの...
security summary

レースワークがレイオフ、リストラを発表 from darkreading.com

レースワークの共同CEOであるDavid」Hat」HatfieldとJayParikhは、クラウドセキュリティ会社が再編し、非公開の数の従業員を解雇すると発表しました。この動きは、元Facebook VPであるParikhがLacework...
security summary

Twitterはセキュリティデータの誤用に対して1億5000万ドルの罰金を科しました from darkreading.com

データが悪用された場合はユーザーに通知する必要があります。包括的な情報セキュリティポリシーを実装する必要があります。個人ユーザーデータへの従業員のアクセスを制限する必要があります。「苦情が指摘しているように、Twitterはセキュリティ目的...
security summary

デジタル運転免許証は見事に失敗します—「かなり簡単に」偽造できます from securityboulevard.com

はが望むどんなデータでも変更することができます。 このアプリを使用すると、保存したデータをバックアップ、、復元することができます。iOSでは、デジタル運転免許証データはJSONファイルに保存されます…Base64エンコーディングと...
security summary

ロシア人によってハッキングされ、リークされた元MI6チーフによるハードブレグジット計画 from theguardian.com

ロシアのハッカーのグループは、MI6の元ディレクターや他のブレクシターから入手した電子メールのキャッシュのリリースの背後にあると考えられています。グーグルによると、「不器用なキャンペーン」は、コルドライバーと呼ばれるロシアのグループの特徴で...
security summary

医療機器に関するFDAの新しいサイバーセキュリティガイダンスは、安全性とセキュリティが密接に関連していることを私たちに思い出させます from darkreading.com

「医療機器のサイバーセキュリティ:品質システムの考慮事項と市販前提出の内容」というタイトルの新しいガイダンス草案は、新しい機器がFDAの市販前承認を得る前に、医療機器メーカーが対処しなければならない無数の設計、ラベル付け、および文書化の問...
security summary

GM、シカゴ公立学校、ゾラでの大ヒットはパスワードの問題を示しています from darkreading.com

ゼネラルモーターズ、シカゴ公立学校、ウェディングプランナーのスタートアップであるゾラがすべて顧客の個人情報の漏洩に巻き込まれ、データ侵害のニュースが1週間続きました。資格情報の詰め込みでは、攻撃者は自動化されたスクリプトを使用して、オンライ...