
におけるソフトウェアサプライチェーン攻撃の脅威の増大 2021
ソフトウェアサプライチェーン攻撃はどれほど危険ですか? 欧州ネットワーク情報セキュリティ機関, 最近分析されたENISAとして略して知られています 24 最近の攻撃, 1月の間に発見された 2020 そして7月上旬 2021, only to conclude that strong protection is not sufficient enough.…
ソフトウェアサプライチェーン攻撃はどれほど危険ですか? 欧州ネットワーク情報セキュリティ機関, 最近分析されたENISAとして略して知られています 24 最近の攻撃, 1月の間に発見された 2020 そして7月上旬 2021, only to conclude that strong protection is not sufficient enough.…
マルキーは広告でサポートされている名前です (アドウェア), Macユーザーを対象とした不要なアプリケーション. macOSにインストールしている場合, ブラウザに邪魔な広告が表示されている可能性があります. Mulkeyというプログラムをダウンロードしたことを思い出せない場合, それから…
サイバーセキュリティの研究者は最近、高度にモジュール化されたバックドアとキーロガーに関連する新しい活動を検出しました. ソーラーマーカーと呼ばれる, 脅威には多段階があります, .NETバックドアを実行する非常に難読化されたPowerShellローダー. Solarmarker Backdoor Technical Details Solarmarker activities were observed independently by…
マイクロソフトのセキュリティチームは、詐欺的なコールセンターを使用して、ユーザーをだましてBazaLoaderをダウンロードさせる、進行中の悪意のあるキャンペーンを調査しました。 (BazarLoaderとも呼ばれます) マルウェア. バザコールと呼ばれる, キャンペーンは当初予想されていたよりも危険なようです. The reason for…
3つの新しいKaseyaゼロデイ脆弱性がKaseyaUnitrendsに公開されました, クライアント側でのRCEおよび認証された特権昇格を含む. 最近発表された公開勧告によると, the Kaseya service should be kept off the internet until…
CISAの研究者, ACSC, NCSC, そしてFBIは全体で最も悪用された脆弱性のリストをまとめました 2020. どうやら, サイバー犯罪者は、最近開示されたセキュリティ上の欠陥を利用して、脆弱なシステムに侵入しました. 入手可能な詳細によると、米国. 政府, ほとんど…
サイバーセキュリティの研究者は、新しいランサムウェアギャングを報告しました, BlackMatterと呼ばれる, REvilの後継者であると主張する. 関連している: KaseyaがREvilランサムウェアのユニバーサル復号化キーを取得新しいランサムウェアプレーヤー: BlackMatter The BlackMatter ransomware is currently targeting companies with revenue…
iOSのゼロデイ脆弱性, iPadOS, そしてmacOSは緊急のセキュリティアップデートで修正されました. Appleは、ゼロデイ攻撃が悪用された可能性があると述べた. CVE-2021-30807CVE-2021-30807として知られる野生で悪用されるゼロデイ, 欠陥はメモリ破損の問題です…
政府関係者によると、東京オリンピックのデータ漏えいが報告された, 東京オリンピックのチケット購入者の個人情報に影響を与えるオンラインデータ漏洩が発生しました, 共同通信が最近報じた. The same details of Paralympic ticket owners and individuals who…
笠谷, 大規模なREvilランサムウェア攻撃に見舞われた会社, 公式の復号化キーを取得したと言います, 攻撃が行われてから3週間後. KaseyaがUniversalDecryptorを取得 7/21/2021, Kaseya obtained a decryptor for victims of…
Atlassianプラットフォームの重大な欠陥, JiraDataCenterおよびJiraServiceManagementDataCenter製品の複数のバージョンで, すぐにパッチを適用する必要があります. ソフトウェアエンジニアリングプラットフォームは、 180,000 customers which are now endangered by…
新しいOracleWebLogicServerの脆弱性は、7月のクリティカルパッチアップデートで報告されました。 2021. 342 複数のOracle製品で問題が修正されました, そのうちのいくつかはリモートで悪用可能であり、攻撃者が脆弱なシステムを制御できるようにします. CVE-2019-2729 in…
Formbookは古いinfostealerです, より正確にはフォームスティーラー, Macユーザーをターゲットリストに追加したキーロガー. どうやら, マルウェアはわずかな価格で販売されています $49 地下フォーラムで, enabling cybercriminals to perform various malicious…
OfferCoreとは? OfferCore, PUP.Optional.OfferCoreとも呼ばれます, さまざまなアドウェアや潜在的に不要なアプリをインストールするソフトウェアバンドラーの検出です (PUA). バンドラーを使用して、正規のWindowsアプリをインストールすることもできます. でも, multiple reports indicate that…
新しい, HPプリンタードライバーの非常に深刻な特権昇格の脆弱性, SamsungとXeroxでも使用されています, 開示されたばかり. 脆弱性, CVE-2021-3438識別子が割り当てられています, 何億ものWindowsマシンに影響を与える. What is most concerning…
Windowsの新しい重大なセキュリティの脆弱性 10 発見されました. HiveNightmareと呼ばれる, 脆弱性にはCVE-2021-36934識別子が割り当てられています. HiveNightmare: CVE-2021-36934 Windows 10 バージョン 1809 (以上) 脆弱性HiveNightmareとはどのような種類の脆弱性ですか? According to Microsoft’s official…
GoogleapisリダイレクトウイルスいわゆるGoogleapisリダイレクトを経験したことがありますか? search.googleapis.comに関連付けられています, portal.googleapis.com, およびgoogleapis.comドメイン, Google APIは、実際にはGoogleが提供する合法的なサービスです。. Google APIs are application programming interfaces developed by the tech…
EdgeTechnologyとは? EdgeTechnology, Adware.MacOS.EdgeTechnologyとして検出されました, 潜在的に不要なアプリです (PUA) Macユーザーをターゲットにする. EdgeTechnologyもアドウェアとして分類されます, ブラウザハイジャッカー, およびブラウザリダイレクト, そしてそのようなものとして, ブラウザに影響を与える可能性があります. 持っている結果として…
HyperExtraアドウェアとは何ですか? セキュリティ研究者は最近、macOSユーザーのセキュリティを危険にさらす新しいアドウェアの脅威を検出しました. Adware.MacOS.HyperExtraとして検出されました, この不要なソフトウェアは、多数の広告の表示をトリガーする可能性があります, に関するさまざまなブラウジングまたはシステムの詳細を収集する…
TopPDFSearchとは何ですか? TopPDFSearchは、さらに別の潜在的に望ましくないアプリケーションです (PUA) アドウェアやブラウザハイジャッカーとしても分類できます. ブラウザにインストールしたら, デフォルトを置き換える方法でブラウザの設定を変更します…