security summary

security summary

バイデンの暗号通貨の大統領命令は、ランサムウェア対策戦略を統一するのに役立ちます、アダムジャノフスキー

バイデンの暗号通貨大統領命令は、ランサムウェア対策戦略を統一するのに役立ちますこれは、とりわけ、サイバー犯罪者の間での暗号通貨の使用を取り締まるように設計されています。大統領命令は、サイバー犯罪者の間での暗号通貨の使用を強調しています。金...
security summary

中国と連携したAPTは、戦争が激化する中、ヨーロッパの外交官に対するサイバー攻撃を更新します、Shweta Sharma

Proofpointの調査レポートによると、TA416(別名RedDelta)は、Webバグを使用してターゲットアカウントのプロファイルを作成することで、ヨーロッパを数年間ターゲットにしていることが知られています。TA416は、Webバグを...
security summary

ゼロトラストは連邦レベルで止まらない、ブランドンJ.ピュー、シニアフェロー兼ポリシーカウンセル、サイバーセキュリティおよび新たな脅威、Rストリートインスティテュート

ゼロトラストとは何か、なぜ彼らが気にかけるべきなのかを地方自治体や州当局に明確にする必要があります。連邦政府は、ゼロトラストを実装するために必要な手順を明確にする必要があります。連邦政府が2024年度末までにゼロトラスト目標を達成できるかど...
security summary

ハッカーがMitelデバイスを悪用してDDoS攻撃を40億倍に増幅、noreply @ blogger.com(Ravie Lakshmanan)

脅威アクターは、影響力の大きい反射/増幅方法を悪用して、4,294,967,296対1の記録的な増幅率で最大14時間、持続的な分散型サービス拒否(DDoS)攻撃を仕掛けるのが観察されています。攻撃の最初の兆候は、2022年2月18日に、Mi...
security summary

英国は急増するオンライン詐欺広告に取り組むための新しい規則を発表しました

ソーシャルメディアサイトと検索エンジンは、英国政府が発表した新しい提案の下で、不正な広告がプラットフォームに表示されるのを防ぐことを余儀なくされます。新しい法的義務では、最も人気のあるソーシャルメディアプラットフォームが、有料の不正な広告が...
security summary

重大なバグにより、攻撃者がリモートでハッキングし、APCスマートUPSデバイスに損傷を与える可能性があります。noreply@ blogger.com(Ravie Lakshmanan)

APC Smart-UPSデバイスには、3つの影響の大きいセキュリティの脆弱性が公開されており、リモートの攻撃者が不正にアクセスして制御するための物理的な武器として悪用される可能性があります。総称してTLStormと名付けられたこの欠陥は、...
security summary

何百万ものHPデバイスで発見された新しい16の重大度の高いUEFIファームウェアの欠陥noreply@blogger.com(Ravie Lakshmanan)

火曜日のサイバーセキュリティ研究者は、複数のHPエンタープライズデバイスに影響を与えるUnified Extensible Firmware Interface(UEFI)ファームウェアのさまざまな実装における16の新しい重大度の高い脆弱性...
security summary

インシデント対応計画-雨の日の準備、noreply @ blogger.com(ハッカーニュース)

明らかに、サイバー攻撃への対応を計画する最悪の時期は、それが発生したときです。非常に多くの企業がサイバー攻撃の犠牲になっているため、インシデントレスポンス(IR)サービスのコテージ業界全体が生まれました。何千ものIRエンゲージメントが、サイ...
security summary

企業が使用するPascomクラウド電話システムで見つかった重大なRCEバグnoreply@blogger.com(Ravie Lakshmanan)

研究者は、Pascom Cloud Phone System(CPS)に影響を与える3つのセキュリティの脆弱性を明らかにしました。これらの脆弱性を組み合わせて、影響を受けるシステムの完全な事前認証済みリモートコード実行を実現できます。デーモ...
security summary

研究者はLinuxカーネルの「ダーティパイプ」任意のファイルが脆弱性を上書きすることを警告します、noreply @ blogger.com(Ravie Lakshmanan)

Linuxディストリビューションは、攻撃者が任意のデータを読み取り専用ファイルに上書きし、影響を受けるシステムを完全に乗っ取る可能性のある、カーネルに新たに開示されたセキュリティの脆弱性に対処するパッチを発行中です。Linuxカーネルの欠陥...