security summary

中国のハッカーが新しいステルスバックドアで台湾の金融機関を標的にするnoreply@blogger.com(Ravie Lakshmanan)

中国の高度な持続的脅威(APT)グループは、少なくとも18か月間続いた「持続的キャンペーン」の一環として、台湾の金融機関を標的にしています。Broadcomが所有するSymantecは先週公開されたレポートで、侵入はスパイ活動を主な目的とし...
security summary

Waymoが自動アルゴリズムの企業秘密を守るために訴える、Mark Rasch

ますます、私たちの生活はアルゴリズムによって支配されています。 COMPASアルゴリズムは、それをライセンス供与した会社の専有企業秘密であったためです。さらに、アルゴリズムは自己達成的予言になる可能性があります。アルゴリズムが立証されました...
security summary

CISAは、連邦政府機関に、積極的に悪用されたWindowsの脆弱性にパッチを適用するように命令します。noreply@ blogger.com(Ravie Lakshmanan)

米国のサイバーセキュリティおよびインフラストラクチャセキュリティエージェンシー(CISA)は、影響を受けるホストで昇格された権限を取得するために悪用される可能性のあるWindowsの積極的に悪用されるセキュリティの脆弱性からシステムを保護す...
security summary

新しいArgoCDバグにより、ハッカーがKubernetes Appsから秘密情報を盗む可能性があります。noreply@ blogger.com(Ravie Lakshmanan)

Kubernetes用のArgo継続的デプロイ(CD)ツールのユーザーは、攻撃者がパスワードやAPIキーなどの機密情報を抽出する可能性のあるゼロデイ脆弱性が見つかった後、更新をプッシュするように求められています。パストラバーサルの脆弱性によ...
security summary

健康サイトは広告が彼らに言わずに訪問者を追跡させる、リリー・ヘイ・ニューマン

そのリストに、人々の健康状態に関する情報を公開する可能性のある広告追跡ツールをサイトで使用している、いくつかのデジタル医療および遺伝子検査会社の顧客を追加します。Electronic FrontierFoundationのPrivacyBa...
security summary

スウェーデンは、偽のニュース、ミランダブライアントと戦うために冷戦戦術に戻ります

先月、外国の偽情報と戦うために再建された同庁の副局長、マグナス・ヒョルト氏は、欧州の「治安状況の悪化」を背景に、9月のスウェーデン総選挙に先立って懸念が特に高まったと述べた。ヒョルト氏は、スウェーデンに対する差し迫った脅威はないと述べたが、...
security summary

CISAは、Airspan Networks Mimosa、noreply @ blogger.com(Ravie Lakshmanan)で発見された重大な脆弱性について警告します

米国サイバーセキュリティおよびインフラストラクチャセキュリティエージェンシー(CISA)は木曜日に、リモートコード実行を取得し、サービス拒否(DoS)を作成するために悪用される可能性のあるAirspan NetworksMimosa機器の複...
security summary

別のイスラエル企業、QuaDream、スパイウェア用の武器化iPhoneバグを捕まえた、noreply @ blogger.com(Ravie Lakshmanan)

これは、iOSのセキュリティ保護を回避し、攻撃者が連絡先、電子メール、ファイル、メッセージ、写真などの豊富な情報をすくい上げることができるスパイウェアをインストールするために利用できるiMessageの欠陥です。REIGNという名前のQua...
security summary

脅威アクターは、Log4Shellエクスプロイト、CatalinCimpanuを使用してUbiquitiネットワークアプライアンスを標的にします

攻撃者は、Log4Shellエクスプロイトを使用してUbiquitiネットワークアプライアンスを標的にしますセキュリティ会社のMorphisecは先週のレポートで、攻撃者はLog4Shellの脆弱性に対してカスタマイズされたパブリックエク...
security summary

Apache Log4jチームが、Log4Shellのパッチ適用プロセスであるCatalinCimpanuについて話します

TR:Log4Shellの脆弱性を最初に知った経緯と、それが大きな問題になることに初めて気付いたのはいつですか。これは、Log4Shellのような単純な脆弱性が以前に検出されなかった原因である可能性があります。 Log4jやその他のプロジェ...