security summary

security summary

ハッキングされたブロックチェーンブリッジから1週間足らずで4億ドル以上が流出した、Graham Cluley

ブロックチェーンブリッジであるMeterPassportがハッキングされ、約440万米ドル相当の暗号通貨が盗まれたと推定されています。あなたがいくつかのビットコインを持っていて、それらのいくつかを例えばイーサリアムなどの別の暗号通貨に転送し...
security summary

サービス接続– Ericom Remote Browser Isolation(RBI)を使用したパロアルトネットワークスのPrismaアクセスの有効化Cyber​​secを削減する方法…、

Prisma Accessのお客様は、Service Connectionを使用してEricomの受賞歴のあるクラウドサービスを簡単に統合し、RBIをSASEスタックに追加できます。朗報–VFX制作スタジオの需要は高いです。 RBIはスタジ...
security summary

Smashing Securityポッドキャスト#261:北朝鮮のハッキング、DEAコスプレ、ホライゾンワールドのドラマ、グラハムクラリー

Baramundi Management Suiteを使用してITプロセスを最適化し、時間のかかる日常的なタスクを自動化することでリソースを最適に活用します。日常業務を自動化することで、管理を維持し、生産性を最大化します。
security summary

ロシアが盗まれたクレジットカードの4つのダークウェブマーケットプレイスを取り締まる、noreply @ blogger.com(Ravie Lakshmanan)

ロシアが実施した特別な法執行活動により、政府はその領土にサイバー犯罪者を収容することに対して積極的な対策を講じているため、盗まれたクレジットカードの盗難と販売に特化した4つのオンラインバザールの押収と閉鎖につながりました。フラッシュポイント...
security summary

PHP Everywhereコード実行のバグは、何千ものWordPressWebサイトに影響を与えます

人気のあるWordPressプラグインの重大なリモートコード実行(RCE)の脆弱性が公開されました。これは、コンテンツ管理システム(CMS)を使用するドメインで、ページ、投稿、サイドバー、またはGutenbergブロック(WordPress...
security summary

企業のモバイルデバイスを保護する方法、Alex Vakulov

ウイルス、ゼロトラスト、またはその他の手段モバイル脅威防御ソリューションはどれほど効果的か 企業部門でのモバイルデバイスの使用 モバイルの脅威の状況を理解するモバイルデバイスに関連する脅威は、デスクトップやラップトップに関連する攻撃ベクトル...
security summary

インフラストラクチャを標的とするロシアの脅威アクター、クリストファー・バージェス

2022年1月、BlackBerryの研究者は、サービスとしての犯罪ウェア(CaaS)サービスを通じて米国のインフラストラクチャをターゲットとするPrometheusトラフィックディレクションシステム(TDS)の取り組みに関する調査結果を公...
security summary

Microsoftは、マルウェア攻撃をブロックするためにOfficeアプリのインターネットマクロをデフォルトで無効にします。noreply@ blogger.com(Ravie Lakshmanan)

「悪意のある攻撃者は、Officeファイルでマクロを無意識のうちに有効にするエンドユーザーに送信し、悪意のあるペイロードが配信され、マルウェア、IDの侵害、データ損失、リモートアクセスなどの影響が深刻になる可能性があります」とKellieE...
security summary

「PHPEverywhere」プラグインの重大なRCEの欠陥は、何千ものWordPressサイトに影響を及ぼします。noreply@ blogger.com(Ravie Lakshmanan)

重大なセキュリティの脆弱性は、PHP Everywhereと呼ばれるWordPressプラグインで公開されており、世界中の30,000を超えるWebサイトで使用されており、攻撃者が影響を受けるシステムで任意のコードを実行するために悪用される...
security summary

ロシアのAPTハッカーがCOVID-19ルアーを使用して、ヨーロッパの外交官を標的にした、noreply @ blogger.com(Ravie Lakshmanan)

この添付ファイルを開くと、受信者はISOディスクイメージファイルのように見えるものを開くか保存するように求められます( 」 Covid.iso 」)。被害者がファイルを開くかダウンロードすることを選択した場合、「JavaScriptの小さな...