CIAでの緩いサイバーセキュリティ慣行がVaultを引き起こした 7 リーク
からのウィキリークススキャンダルを覚えておいてください 2017? 内部CIAレポートは最近、機密情報の大規模なデータ侵害が発生した原因を明らかにしました. それは、そのシステムを保護するための機関自身の無力でした, which led to the WikiLeaks leak of…
からのウィキリークススキャンダルを覚えておいてください 2017? 内部CIAレポートは最近、機密情報の大規模なデータ侵害が発生した原因を明らかにしました. それは、そのシステムを保護するための機関自身の無力でした, which led to the WikiLeaks leak of…
Lamphoneは、音を盗聴するために使用できる新しいサイドチャネル攻撃です。. 攻撃は研究者ベンナッシによって発見されました, ヤロン・ピルティン, アディシャミア, and Yuval Elovici from Ben-Gurion University of the Negev and Weizmann Institute of Science.…
新しいレポートは、モバイルネットワーク事業者によって展開された最新のGTP通信プロトコルの深刻な脆弱性を示しています. GTPプロトコルは、2Gでユーザーを送信し、トラフィックを制御するために使用されることに注意することが重要です。, 3G, および4Gネットワーク. これ…
Windows用のFacebookMessengerアプリケーションの脆弱性が、ReasonLabsのセキュリティ研究者によって発見されました。. 脆弱性はメッセンジャーバージョンに存在します 460.16, and it could allow attackers to exploit the app to execute malicious files already present…
RIPlaceランサムウェアバイパス技術, 11月にセキュリティ研究者によって発見されました 2019, Thanosランサムウェアファミリーによって実装されました. これは、ランサムウェアによって利用されているRIPlaceの最初のケースです。. このテクニックは、ほんの数行に依存しています…
CVE-2020-13777はGnuTLSの脆弱性です, 広く採用されている, トランスポート層セキュリティを実装するオープンソースライブラリ. この脆弱性は、ライブラリに2年近く存在しています。, TLSを再開する 1.3 攻撃に対して脆弱なセッション. 脆弱性, 紹介された…
六月 2020 火曜日のパッチは、これまでのところMicrosoftの最大のものです, の修正を含む 129 脆弱性. プラス面, 会社の歴史の中で最大の火曜日のパッチであるにもかかわらず, ゼロデイバグの修正は含まれていません, なしを意味します…
新しいセキュリティレポートは、KingMiner暗号マイニング操作がMSSQLに対する新しい攻撃でゲームに戻ったことを示しています (Microsoft SQL) データベース. このようなデータベースの所有者は、サーバーを保護する必要があります, as Sophos researchers detected brute-force attacks attempting to guess…
深刻な脆弱性, CVE-2020-12695で知られています, ほぼすべてのIoTデバイスのコアプロトコルであるユニバーサルプラグアンドプレイで発見されました (UPnP) プロトコル. 欠陥, dubbed CallStranger could allow attackers to take over IoT devices in…
トロイの木馬型マルウェアは何十年も前から存在している, より洗練され、持続的になり、家庭ユーザーと企業の両方を同じ成功率でターゲットにしている. この記事では、トロイの木馬について知っておくべきことをすべて説明します。,…
Firefoxブラウザを更新しましたか? Mozillaは、8つの脆弱性に対処するセキュリティアップデートをリリースしました, そのうち5つは高リスクと評価されました. 攻撃から保護するため, ユーザーはFirefoxを実行している必要があります 77. If you haven’t restarted your Firefox browser in…
LGスマートフォンの新しい脆弱性, CVE-2020-12753, 最近発見していた, 過去7年間のモデルに影響を与える. LGスマートフォンのブートローダーコンポーネントに影響を与える脆弱性に対処するセキュリティアップデートが発行されました. This component is separate from…
Googleは集団訴訟の対象です, 告発は何百万ものユーザーのプライバシーの侵害に関するものです. 苦情, Google がユーザーのブラウジングを追跡し、…
いわゆるコンタクトトレーサーからの電話に関して最近警告が出されました. 電話はおそらくCOVID-19の潜在的なキャリアに近接していたことについて人々に警告します. 特に英国人は危険にさらされています, TheRegisterが報告しました. Why British…
新しいConfiantレポートは “最近のウェブサイトハッキングの背後にある詳細” 被害者に配信された悪意のあるペイロードと同様に. レポートには、ドライブバイダウンロードの詳細も含まれています, 主要なブラウザでの現在の状態, and how they…
ダークウェブサービスの最大の無料ウェブホスティングプロバイダーがハッキングされました. ダニエルのホスティングは今年3月にハッキングされました, その後、そのデータベースはオンラインでリークされました. どうやら, KingNull として知られるハッカーは、ポータルを侵害しただけでなく、…
4月中, セキュリティ研究者のBhavukJainは、Appleでのサインインにゼロデイ脆弱性を発見しました。これは、独自のセキュリティ対策を実装せずに、この機能を使用するサードパーティアプリケーションに影響を及ぼしました。. 研究者によると, Appleのゼロデイ攻撃は「…
ノートンセキュリティ警告ポップアップとは? 'ノートンセキュリティ警告’ ユーザーがその番号に電話する必要があることを示唆するポップアップウィンドウ 1-855-770-9879 アドウェアとPUPの侵入の兆候です. Users should not trust anything displayed by “Norton Security Warning” since the…
ランサムウェアは、個人ユーザーと公的および私的組織の両方にとって、引き続き最大のサイバーセキュリティ脅威です。. ランサムウェアは、世界中のユーザーや企業を金銭目的で悩ませている最も陰湿で永続的な脅威であることが証明されています. 今, 最新の統計が明らかに…
新しい非常に危険な, Androidオペレーティングシステムに重大な脆弱性が確認されました. 脆弱性はStrandHoggの欠陥に似ています, 昨年明らかに, しかし、さらに洗練されています. 吹き替えStrandHogg 2.0 CVE-2020-0096とも呼ばれます, the vulnerability affects all Android…