
CVE-2022-20777: Ciscoの脆弱性により、不正なルートレベルのアクセスが許可される可能性があります
シスコは、エンタープライズNFVインフラストラクチャソフトウェアに影響を与える3つのセキュリティの脆弱性にパッチを適用しました. この欠陥により、攻撃者は公開されたホストを完全に制御できるようになる可能性があります. 脆弱性に注意することが重要です, CVE-2022-20777として追跡, CVE-2022-20779, およびCVE-2022-20780, それは…
シスコは、エンタープライズNFVインフラストラクチャソフトウェアに影響を与える3つのセキュリティの脆弱性にパッチを適用しました. この欠陥により、攻撃者は公開されたホストを完全に制御できるようになる可能性があります. 脆弱性に注意することが重要です, CVE-2022-20777として追跡, CVE-2022-20779, およびCVE-2022-20780, それは…
PremiumAnswersとは何ですか? PremiumAnswers, 望ましくない可能性のあるプログラムです (PUP) 現在macOSユーザーをターゲットにしています. そのようなプログラムがしばしばトロイの木馬機能を持っていることは注目に値します, バックドアおよび/またはキーロガーを含む. でも, ほとんどの場合, PremiumAnswersなどのアプリケーションは生成するために作成されます…
Black Bastaは、4月中旬に最初に検出された新しいランサムウェアです。 2022. ミネルバの研究者によると, ランサムウェアは「すでに10を超える組織に大きな被害をもたらしています」。最近の犠牲者の2人には、DeutscheWindtechnikとAmericanが含まれます。…
Maloprotect.xyzとは? Maloprotect.xyzは、テクニカルサポート詐欺師に関連する疑わしいドメインです. ウェブサイトがプッシュをトリガー (ブラウザ) 通知プロンプト, そしてあなたがそれらを受け取ることに同意するなら, 偽のウイルスアラートや警告が殺到する可能性があります. Maloprotect.xyz…
モニカh3perlinxによって知られているセキュリティ研究者は、最も一般的なランサムウェアファミリのいくつかに脆弱性を発見しました, コンティを含む, REvil, LockBit, AvosLocker, そして最近発見されたブラックバスタ. セキュリティ研究者が人気のあるマルウェアの弱点を発見発見された弱点は…
AwesomeSearchesとは何ですか? AwesomeSearchesは、疑わしいブラウザ拡張機能とブラウザハイジャッカーに分類されます. 知らないうちに許可なくインストールした場合, その後、AwesomeSearchesはバンドルされたインストーラーに含まれている可能性が高いです. ユーザーは通常、何かに気づきます…
Advertismentzone.comとは何ですか? Advertismentzone.comは、プッシュ通知をトリガーし、多数のリダイレクトと広告を生成する可能性のある疑わしいWebサイトです。. でも, 通知を受け取ることに同意しない限り、何も起こりません. 言い換えると, 順番にあなたの参加が必要です…
GoogleのSMTPリレーサービスを利用した新しいフィッシング攻撃が検出され、ユーザーにフィッシングメールが配信されています. 攻撃はAvananのセキュリティ研究者によって観察されました. GoogleのSMTPサービスが悪用されたSMTPとは? このタイプのサービスは、企業が送信するのに役立ちます…
Bumblebeeは、以前にBazaLoaderとIcedIDを配信した複数の脅威アクターによって使用される新しいマルウェアダウンローダーの名前です。. 言い換えると, これらの脅威アクターは、2つのマルウェアを新しいバンブルビーに置き換えました. BazaLoader, 特に, していません…
Exotikcontent.ruとは? Exotikcontent.ruは、ブラウザのリダイレクトと広告をトリガーする疑わしいWebサイトです。. 主目的, でも, プッシュ通知を購読してもらうことです. これを行うと、他のオンラインの脅威のリスクにさらされる可能性があります, 含む…
アドウェアをスキップする広告とは? Ads Skippingは、広告の数を増やすアドウェアアプリケーションです。. アプリはブラウザ拡張機能の形で提供される場合があります (アドオン) に広告が表示されないようにすることを約束します…
エネルギーアドウェアとは? Energyは、広告の数を増やすアドウェアアプリケーションです。. アドウェアは、広告をサポートするソフトウェアの略です, 広告を自動的に生成することで、広告をサポートするアプリの開発者に収益をもたらすために作成されます…
で最も日常的に悪用されたセキュリティの脆弱性はどれですか 2021? 米国当局と協力してCISAが発表した新しいレポート, オーストラリア, カナダ, ニュージーランド, そして英国は最も搾取されたものを含む勧告を明らかにした…
Deviceunder-shield.comとは? Deviceunder-shield.comは、プッシュ通知を購読するように設計された疑わしいWebサイトです。. このようなWebサイトは通常、ブラウザの通知に関連付けられており、煩わしい広告キャンペーンや詐欺にさらされる可能性があります。. あなたがそれに気づいたら…
Microsoftは、Linuxデスクトップコンピューターに影響を与えるいくつかの脆弱性を発見しました. 脆弱性, 総称してNimbuspwn, 特権の昇格を達成し、その後さまざまな悪意のあるペイロードを実行するために一緒にチェーンすることができます, ルートバックドアなど, リモートの任意のルートコード実行を介して. 識別された…
Pushnow.netとは? Pushnow.netは、プッシュ通知をトリガーするように設計された疑わしいWebサイトです。. 通知を受け取ることに同意する場合, さまざまな広告が殺到する可能性があります. Pushnow.netに関連するコンテンツとのやり取りは考慮されていません…
TopConverterSearchとは何ですか? TopConverterSearchは、デフォルトの検索プロバイダーを独自のページに変更するブラウザーハイジャッカーです。. この場合, ブラウザハイジャッカーがユーザーをNearbyme.io検索エンジンにリダイレクトしています. この動作は、多くのブラウザハイジャッカーによく見られます。…
新しいチェックポイントセキュリティ調査, 吹き替えALHACK, QualcommおよびMediaTekチップのオーディオデコーダーのALAC形式の脆弱性を明らかにします. この脆弱性により、脅威の攻撃者は、影響を受けるデバイスのメディアおよび音声会話にリモートアクセスできるようになる可能性があります。…
暗号通貨およびブロックチェーン業界の組織を標的とするLazarus脅威グループによって新しいハッキングキャンペーンが開始されました. ハッカーは、トロイの木馬化された暗号通貨アプリケーションとソーシャルエンジニアリングのトリックを使用して、従業員を悪意のあるダウンロードと実行に誘い込みます…
新たに開示されたゼロクリックiMessageエクスプロイトは、カタロニアの政治家のiPhoneにNSOGroupスパイウェアをインストールするために使用される可能性があります, ジャーナリスト, と活動. この発見は、ゼロクリックの欠陥をHOMAGEと呼んだCitizenLabの研究者からのものです。. 後者はiOSバージョンに影響します…