security summary

security summary

脅威の可視性を拡張するためのCynetの鍵、noreply @ blogger.com(ハッカーニュース)

新しいソリューションの概要ドキュメントは、XDRプロバイダーのCynetが脅威の可視性を大幅に改善するという難しい問題にどのように取り組むかについての洞察を提供します。 脅威の可視性のためのCynetの鍵新しいCynetソリューションの概要...
security summary

自動化は(デジタル証明書)セキュリティの未来、Mrugesh Chandarana

さらに、Webサイト、ネットワーク、およびデバイスを保護するためのデジタル証明書の寿命は大幅に短縮され、これらのデジタル証明書を手動で管理するとエラーが発生しやすくなり、ITチームとセキュリティチームに過剰なオーバーヘッドが発生します。これ...
security summary

複数のベンダーが使用するUEFIファームウェアで発見された数十のセキュリティ欠陥、noreply @ blogger.com(Ravie Lakshmanan)

Bull Atos、Fujitsu、HP、Juniper Networks、Lenovoなど、多数のベンダーが使用しているUnified Extensible Firmware Interface(UEFI)ファームウェアのさまざまな実装で...
security summary

IABの預言者スパイダーがLog4jの脆弱性を悪用する機会をつかむ、Teri Robinson

初期アクセスブローカー(IAB)グループのProphet Spiderによる攻撃は、VMware Horizo​​nで最近発見されたLog4jの脆弱性の悪用と相関していることが判明しました。BlackBerryの研究者が書いたブログによると...
security summary

100万を超えるインストールがあるElementorのWordPressプラグインで見つかった重大なバグ、noreply @ blogger.com(Ravie Lakshmanan)

インストール数が100万を超えるWordPressプラグインには、侵害されたWebサイトで任意のコードが実行される可能性のある重大な脆弱性が含まれていることが判明しています。「この脆弱性により、認証または承認のステータスに関係なく、すべての...
security summary

新しいSambaバグにより、リモートの攻撃者がルートとして任意のコードを実行できるようになりました、noreply @ blogger.com(Ravie Lakshmanan)

「4.13.17より前のすべてのバージョンのSambaは、範囲外のヒープ読み取り/書き込みの脆弱性に対して脆弱であり、リモートの攻撃者がVFSモジュールvfsfruitを使用する影響を受けるSambaインストールでrootとして任意のコード...
security summary

新しいSureMDMの脆弱性により、企業はサプライチェーン攻撃にさらされる可能性があります。noreply@ blogger.com(Ravie Lakshmanan)

攻撃者が攻撃者によって攻撃され、影響を受ける組織に対してサプライチェーンの侵害を実行する可能性のある、42GearsのSureMDMデバイス管理ソリューションに多数のセキュリティの脆弱性が開示されています。「Webコンソールに影響を与える脆...
security summary

ForescoutがCyber​​MDXを買収し、ヘルスケアサイバーセキュリティの焦点を拡大します。

この買収により、IT、IoT、OT、IoMTデバイス全体で最も幅広い接続デバイスタイプのセットをすぐにサポートできる業界リーダーとしてのForescoutの地位がさらに強化されます。Forescoutは、デバイスの可視性と制御のリーダーとし...
security summary

Islandがより安全なエンタープライズブラウザ、MichaelVizardを発表

IslandのCEOであるMichaelFey氏は、エンタープライズブラウザは他のブラウザと同じオープンソースのChromiumエンジンを使用していますが、ブラウザ内で実行される管理性、制御、セキュリティ、生産性の向上機能を備えた集中型IT...
security summary

SolarMarkerマルウェアは、ハッキングされたシステムで永続化するために新しい技術を使用しています、noreply @ blogger.com(Ravie Lakshmanan)

情報収集機能とバックドア機能を誇る.NETベースのマルウェアは、2021年に少なくとも3つの異なる攻撃波にリンクされています。被害者のマシンにSolarMarkerをインストールしたサイト。その後、8月に、クレデンシャルと機密情報を収集する...