security summary

security summary

悪意のあるトラフィック誘導システムを多用してマルウェアを配布するロシアのハッカー、noreply @ blogger.com(Ravie Lakshmanan)

サブスクリプションベースのサービスとしての犯罪ウェア(CaaS)ソリューションと、クラックされたCobalt Strikeのコピーとの間の潜在的な関係は、顧客が悪用後の活動を行うためのツールとして提供されていると研究者が疑うもので確立されて...
security summary

ハッカーがLog4Shell攻撃で新しいSolarWindsServ-Uバグを悪用しようとするnoreply@blogger.com(Ravie Lakshmanan)

Microsoftは水曜日に、SolarWinds Serv-Uソフトウェアの新しいセキュリティ脆弱性の詳細を明らかにしました。Microsoftが検出した攻撃が単なる欠陥の悪用の試みなのか、それとも最終的に成功したのかはすぐにはわかりませ...
security summary

Googleの詳細ZoomクライアントとMMRサーバーで報告された2つのゼロデイバグnoreply@blogger.com(Ravie Lakshmanan)

人気のあるビデオ会議ソリューションZoomのゼロクリック攻撃対象領域の調査により、サービスのクラッシュ、悪意のあるコードの実行、さらにはメモリの任意の領域の漏洩に悪用される可能性のある、これまで公開されていなかった2つのセキュリティ脆弱性が...
security summary

シスコがStarOSソフトウェアのRCMにおける重大なRCE脆弱性のパッチを発行、noreply @ blogger.com(Ravie Lakshmanan)

シスコシステムズは、認証されていないリモートの攻撃者が任意のコードを実行して脆弱なマシンを乗っ取る可能性のある、Cisco StarOSソフトウェアの冗長構成マネージャ(RCM)に影響を与える重大なセキュリティ上の欠陥の修正を公開しました。...
security summary

コントロールWebパネルの重大なバグがLinuxサーバーをRCE攻撃にさらすnoreply@blogger.com(Ravie Lakshmanan)

これは、WebアプリケーションがだまされてWebサーバー上で任意のファイルを公開または実行した場合に発生します。これにより、悪意のある攻撃者が制限されたAPIエンドポイントにアクセスできるようになるだけでなく、任意のファイル書き込みの脆弱性...
security summary

ハッカーが数十のWordPressプラグインとテーマに秘密のバックドアを仕掛けたnoreply@blogger.com(Ravie Lakshmanan)

ソフトウェアサプライチェーン攻撃のさらに別の例では、開発者のWebサイトでホストされている数十のWordPressテーマとプラグインが、さらなるサイトに感染することを目的として、2021年9月前半に悪意のあるコードでバックドアされました。バ...
security summary

パブリッククラウドインフラストラクチャの背後に新しいスパイ攻撃を隠しているMoleratsハッカー、noreply @ blogger.com(Ravie Lakshmanan)

活発なスパイキャンペーンは、GoogleドライブやDropboxなどの正当なクラウドサービスを悪用してマルウェアのペイロードをホストし、コマンドアンドコントロールと中東全域のターゲットからのデータの流出を目的としたMoleratsとして知ら...
security summary

専門家がウクライナへのNotPetyaとWhisperGateの攻撃の戦略的類似点を見つけるnoreply@blogger.com(Ravie Lakshmanan)

今月初めに数十のウクライナの機関を標的としたワイパーマルウェアの最新の分析により、2017年に国のインフラストラクチャやその他の場所で解き放たれたNotPetyaマルウェアとの「戦略的類似性」が明らかになりました。「WhisperGateは...
security summary

Bidenの拘束力のあるセキュリティ指令を超えて、OnapsisのCEO兼共同創設者であるMariano Nunez

2021年11月、バイデン政権は、サイバー攻撃から連邦政府のデータとシステムを保護するための2つの主要なツールを作成する拘束力のある運用指令を発行しました。結局のところ、連邦政府機関は、民間の機関と同様に、パッチ管理に関して重大な課題に直面...
security summary

REvilランサムウェアギャングが不確実性を引き起こし、サイバー犯罪フォーラムで懸念を表明、Jai Vijayan、寄稿者

しかし、先週のロシアでの悪名高いREvilランサムウェアグループの数人の逮捕、およびその犯罪インフラストラクチャの解体は、少なくとも一部の脅威アクターの注目を集めたようです。今週、地下フォーラムで定期的におしゃべりを追跡しているTrustw...