security summary

複数のベンダーが使用するUEFIファームウェアで発見された数十のセキュリティ欠陥、noreply @ blogger.com(Ravie Lakshmanan)

Bull Atos、Fujitsu、HP、Juniper Networks、Lenovoなど、多数のベンダーが使用しているUnified Extensible Firmware Interface(UEFI)ファームウェアのさまざまな実装で...
security summary

IABの預言者スパイダーがLog4jの脆弱性を悪用する機会をつかむ、Teri Robinson

初期アクセスブローカー(IAB)グループのProphet Spiderによる攻撃は、VMware Horizo​​nで最近発見されたLog4jの脆弱性の悪用と相関していることが判明しました。BlackBerryの研究者が書いたブログによると...
security summary

100万を超えるインストールがあるElementorのWordPressプラグインで見つかった重大なバグ、noreply @ blogger.com(Ravie Lakshmanan)

インストール数が100万を超えるWordPressプラグインには、侵害されたWebサイトで任意のコードが実行される可能性のある重大な脆弱性が含まれていることが判明しています。「この脆弱性により、認証または承認のステータスに関係なく、すべての...
security summary

新しいSambaバグにより、リモートの攻撃者がルートとして任意のコードを実行できるようになりました、noreply @ blogger.com(Ravie Lakshmanan)

「4.13.17より前のすべてのバージョンのSambaは、範囲外のヒープ読み取り/書き込みの脆弱性に対して脆弱であり、リモートの攻撃者がVFSモジュールvfsfruitを使用する影響を受けるSambaインストールでrootとして任意のコード...
security summary

新しいSureMDMの脆弱性により、企業はサプライチェーン攻撃にさらされる可能性があります。noreply@ blogger.com(Ravie Lakshmanan)

攻撃者が攻撃者によって攻撃され、影響を受ける組織に対してサプライチェーンの侵害を実行する可能性のある、42GearsのSureMDMデバイス管理ソリューションに多数のセキュリティの脆弱性が開示されています。「Webコンソールに影響を与える脆...
security summary

ForescoutがCyber​​MDXを買収し、ヘルスケアサイバーセキュリティの焦点を拡大します。

この買収により、IT、IoT、OT、IoMTデバイス全体で最も幅広い接続デバイスタイプのセットをすぐにサポートできる業界リーダーとしてのForescoutの地位がさらに強化されます。Forescoutは、デバイスの可視性と制御のリーダーとし...
security summary

Islandがより安全なエンタープライズブラウザ、MichaelVizardを発表

IslandのCEOであるMichaelFey氏は、エンタープライズブラウザは他のブラウザと同じオープンソースのChromiumエンジンを使用していますが、ブラウザ内で実行される管理性、制御、セキュリティ、生産性の向上機能を備えた集中型IT...
security summary

SolarMarkerマルウェアは、ハッキングされたシステムで永続化するために新しい技術を使用しています、noreply @ blogger.com(Ravie Lakshmanan)

情報収集機能とバックドア機能を誇る.NETベースのマルウェアは、2021年に少なくとも3つの異なる攻撃波にリンクされています。被害者のマシンにSolarMarkerをインストールしたサイト。その後、8月に、クレデンシャルと機密情報を収集する...
security summary

複雑さと機能:セキュリティの有効性のギャップを埋める方法、Martin Roesch、CEO、Netography

有名なセキュリティの第一人者であるブルースシュナイアーが書いたように、「複雑さはセキュリティの最悪の敵であり、私たちのシステムは常により複雑になっています」設計上、セキュリティは非常に複雑になっています。したがって、セキュリティリーダーがツ...
security summary

社会保障番号で最も標的にされた機密データ

Spirionのガイドは、昨年の米国における機密データに関連する1,500件を超えるデータ侵害の分析に基づいています。昨年、米国の組織から合計1,862件のデータ侵害が報告されました。 ITRCデータは、年間のインシデントの83%が、8億...