security summary

security summary

最高裁判所、リークおよびコンピューター犯罪 – securityboulevard.com

ほとんどのコンピューター犯罪は、実際には、情報の機密性、可用性、または完全性を損なうことを目的とした犯罪です。つまり、それらは実際にはコンピューターを使用した「情報犯罪」です。法律は、「情報を入手する」ために「コンピュータにアクセスする許可...
security summary

Microsoftは、AzureSynapseとDataFactoryに影響を与えるRCEの脆弱性を軽減します – thehackernews.com

Microsoftは月曜日に、AzureSynapseとAzureData Factoryに影響を与えるセキュリティ上の欠陥を軽減し、悪用に成功するとリモートでコードが実行される可能性があることを明らかにしました。「この脆弱性により、攻撃者...
security summary

ウクライナの侵略の敵を標的とするロシアのハッカーは、GCHQのチーフに警告します – theguardian.com

ロシアのハッカーは、モスクワの侵略に抵抗するための努力でウクライナを支援する西側諸国を標的にしようとしている、とGCHQの長は火曜日の演説で警告した。英国のスパイ機関のディレクターであるジェレミー・フレミングは、ロシアとウクライナの間の本格...
security summary

研究者は最新のF5BIG-IP脆弱性のためにRCEエクスプロイトを開発します – thehackernews.com

F5がBIG-IP製品ファミリーに影響を与える重大なリモートコード実行の脆弱性に対するパッチをリリースしてから数日後、セキュリティ研究者は、欠点のエクスプロイトを作成できたと警告しています。サイバーセキュリティ企業のPositiveTech...
security summary

F5BIG-IPデバイスが脆弱かどうかを確認する方法 – darkreading.com

F5のBIG-IPファミリーのネットワークデバイスを環境に使用しているネットワーク管理者に注意してください。F5によると、重大な欠陥(Common Vulnerability Scoring Systemでのスコアは9.8)は、BIG-IP...
security summary

ジョーカー、他のフリースウェアがGooglePlayに急増 – darkreading.com

これらのアクセス許可が付与されると、マルウェアはサブスクリプションの確認コードを含むメッセージを傍受してハイジャックするため、ユーザーは有料サービスにサブスクライブされたばかりであることに気づきません。このマルウェアは、Google Pla...
security summary

ナルシストからあなたのキャリアを守るための5つのヒント – darkreading.com

あなたのチームと組織があなたの仕事をする能力に自信を持って、あなたがリードできるようにあなたの専門的な意図を信頼することが重要です—そしてあなたがナルシシストに対処しなければならないならその難しい仕事はより難しくなります。彼らはあなたに何か...
security summary

DeFiプロトコルFortressが300万ドルのハッキングを発表 – threcord.media(cybercrime)

DeFiプロトコルFortressが300万ドルのハッキングを発表CoinbaseによるFTS価格。先月、DeFiプロトコルのInverse Financeは、同様の価格のオラクル操作詐欺で1,500万ドルを失いました。この詐欺では、攻撃...
security summary

NFTは次のエンタープライズ攻撃ベクトルとして出現します – darkreading.com

NFTウェーブにも乗る。多くの偽のエアドロップサイトは実際のNFTプロジェクトの模倣であると彼は付け加えます。Check PointSoftwareの製品脆弱性の責任者であるOdedVanunuは、NFT中心の攻撃を通じて彼の会社が観察し...
security summary

TLStorm 2.0の欠陥がArubaを去り、Avayaスイッチが脆弱になる – securityboulevard.com

これらのスイッチは、TLStorm 2.0と呼ばれるリモートコード実行(RCE)の脆弱性の影響を受けやすく、ネットワーク上で悪用されます。攻撃者がこの欠陥を悪用した場合、スイッチの動作を変更したり、企業ネットワークトラフィックからのデータや...