7月 2021 火曜日のパッチ: アクティブに悪用されたCVE-2021-34448修正済み
MicrosoftWindows7月 2021 火曜日のパッチが公開されました, パッチ 12 合計で重大なセキュリティの脆弱性 116 問題. 今月取り上げられた3つの問題が野生で積極的に悪用されたことは注目に値します. これらのバグには次のものが含まれます…
MicrosoftWindows7月 2021 火曜日のパッチが公開されました, パッチ 12 合計で重大なセキュリティの脆弱性 116 問題. 今月取り上げられた3つの問題が野生で積極的に悪用されたことは注目に値します. これらのバグには次のものが含まれます…
新しいセキュリティゼロデイ脆弱性があります (CVE-2021-35211) ソーラーウィンズを脅かす, またはより具体的に, そのServ-U製品ライン. このエクスプロイトは、Microsoftによって発見され、SolawWindsに報告されました。. 公式アドバイザリーによると, 新たに開示されたゼロデイ「影響するのはServ-Uにのみ影響する」…
セキュリティ研究者は、フィリップスクリニカルコラボレーションプラットフォームポータルにいくつかの脆弱性を報告しました. フィリップスクリニカルコラボレーションプラットフォームポータルの脆弱性脆弱性, 15 合計で, 医療機器の制御に使用できます. 公式のCISAアドバイザリによると, 欠陥…
セキュリティ研究者は、SageX3ERPプラットフォームの4つの脆弱性を明らかにしました (エンタープライズリソースプランニング). 欠陥の1つは重大です, のスコアで 10 から 10 CVSSスケールで. さらに, それらのうちの2つは連鎖する可能性があります…
とは “このPCへのアクセスはセキュリティ上の理由でブロックされています。」? 「このPCへのアクセスはセキュリティ上の理由でブロックされています」と主張するポップアップを目撃していますか?? これはトリッキーな技術サポートのもう 1 つの例であることに注意してください。…
IndexerProjectとは? IndexerProjectは、macOSのセキュリティを脅かすいわゆるMac「ウイルス」プログラムのさらに別の例です。. 文字通りウイルスではありませんが, これらのプログラムは迷惑な広告をロードし、さまざまなブラウザリダイレクトを引き起こします. 結果として, 全体的なセキュリティ…
セキュリティ研究者は最近、Western DigitalMyBookLiveネットワークストレージドライブの脆弱性を報告しました. この脆弱性により、リモートの攻撃者はドライブをワイプすることができました。「会社がサポートを停止した製品ラインのバグのおかげで 2015, としても…
FlexibleSearchとは何ですか? FlexibleSearchは、望ましくない可能性のあるアプリケーションとして分類されます (PUA) とアドウェア, と, 複数のVirusTotalの検出によると, トロイの木馬機能もあります. FlexibleSearchはmacOSシステムを対象としています. 他の同様の望ましくない可能性のあるアプリには、FlexibleSector と FlexibleProtocol があります。…
クリップファインダーとは? ClipFinderはアドウェアプログラムです, コンピュータシステムに侵入する望ましくないソフトウェアの一種, 主にバンドルされたインストーラーで. でも, Clip Finder には、便利なツールとして宣伝されている公式サイトもあります。…
Adaware Web Companionとは? Adaware Web Companionを削除する必要があるか? Adaware Web Companionアドウェアとは? Adaware Web CompanionはLavasoftによって開発されました, 現在はアダウェアとして知られている, 正当な申請である. でも, 1月に 2011, 会社は…
ChumpBrowserExtensionとは? 知らないうちに同意なしにChumpブラウザ拡張機能が突然ブラウザに追加されましたか?? この拡張機能の追加は、バンドルされたダウンロードが原因である可能性があります. その結果として,…
先週, REvilランサムウェアギャングは、KaseyaのVSA製品の顧客に対して前例のないサプライチェーンランサムウェア攻撃を実行しました. 7月の更新 6, 2021: REvilサイバーギャングが感染したと主張しているにもかかわらず 1 Kaseyaサービスを実行している100万のシステム, 連邦政府…
lu0botマルウェアとは? Lu0botは、セキュリティ研究者によって最近発見された新しいマルウェアです。. 野生で最初に発見された 4 数か月前, lu0botは「好奇心旺盛な軽量ペイロード」と呼ばれています. 明らかに, マルウェアは2月に出現しました 2021, それが…
新しいランサムウェアファミリーがセキュリティ研究者によって発見されました. ディアボルと呼ばれる, 新しいランサムウェアは6月の初めに発見されました, フォーティネットが顧客の1人を標的としたランサムウェア攻撃を阻止したとき. 攻撃を正常に停止した後, 研究者…
セキュリティ研究者は、盗んだ無名のマルウェアキャンペーンを発見しました 1.2 からのテラバイトの個人情報 3.25 百万のWindowsシステム. スクリーンショットから明らかなように、マルウェアは, キャンペーンは 2018 と 2020, when a trojan sneaked into users’…
一連のセキュリティ上の欠陥が最近MicrosoftによってNetgearルーターで発見されました. この欠陥は、データ漏洩やシステム全体の乗っ取りにつながる可能性があります. 幸運, 脆弱性は公開前にパッチが適用されました. MicrosoftがNetgearファームウェアの脆弱性を発見した方法…
CVE-2021-1675は、Windowsの重大な脆弱性であり、リモートの攻撃者がコードを実行できる可能性のある概念実証が利用可能です。. PoCコードは今週初めにGitHubで共有されました, 数時間以内に降ろされました. でも, these few hours were enough…
MrBeastGiveawayポップアップ詐欺とは? 最近、YouTubeの有名なパーソナリティであるMrBeastになりすましたプレゼントのポップアップに出くわしましたか。? これらのポップアップに注意してください, generally called “Mr Beast Giveaway pop-up” are a part of a scam trying to…
Googleのコンピューティングエンジンプラットフォームには、攻撃者がネットワーク経由で仮想マシンの制御を取得するために悪用する可能性のある脆弱性があります. この発見は、GitHubで分析を公開したセキュリティ研究者のImreRadによるものです。. He reported about “an unpatched…
のデータ 700 100万人のLinkedInユーザーが侵害されました, プライバシーシャークによる新しいレポートによると. 研究者たちは、売りに出された人気のある地下フォーラムでデータレコードに出くわしました. 700 Million LinkedIn Records…