上 25 ソフトウェアの最も危険な弱点
Common Weakness Enumeration組織は、 25 最も危険なソフトウェアエラー, ソフトウェアの最も広範で重大な弱点と脆弱性で構成されています. 流行している多くの場合, these weaknesses are easy to find…
Common Weakness Enumeration組織は、 25 最も危険なソフトウェアエラー, ソフトウェアの最も広範で重大な弱点と脆弱性で構成されています. 流行している多くの場合, these weaknesses are easy to find…
Dexphotは、セキュリティ研究者によって検出されたポリモーフィックマルウェアの最新株の1つです。. マルウェアはほぼ攻撃しました 80,000 年間を通して機械. Dexphotは数万台のコンピューターに感染しましたDexphotは10月に最初に検出されました 2018, and it has…
ランサムウェアは、以上のサービスを提供するクラウドホスティングサービスプロバイダーに打撃を与えました 110 医療機関. バーチャルケアプロバイダー株式会社, ウィスコンシンを拠点とするIT企業, ナーシングホームや介護施設にサービスを提供してきました, そして今奮闘中…
ランサムウェアは、NYPDの指紋データベースを実行しているシステムに侵入しました. 感染は昨年10月に発生しました, 請負業者がネットワークに接続してデジタルディスプレイをセットアップした後, ニューヨークポストが報じた. その事件は、…
最近、セキュリティ研究者によって新たな大規模なデータ侵害が発見されました. どうやら, 10月に 16, 2019 DataViperのセキュリティ研究者であるBobDiachenkoとVinnyTroiaは、「前例のないものを含む、広く開かれたElasticsearchサーバーを発見しました。 4 billion user accounts spanning more…
新しいKasperskyレポートは、4つの一般的な, オープンソースVNC (仮想ネットワークコンピューティング) リモートデスクトップアプリには 37 リモート攻撃を可能にする可能性のある脆弱性. 4つの一般的なオープンソースVNCアプリには次のものが含まれます 37 vulnerabilities The issue with desktop apps is that they…
バグバウンティハンターにとって朗報–GoogleはAndroidセキュリティリワードを発表しました (ASR) プログラムはその支払いを増やしています. 最高の賞金は今です $1.5 100万. 知ってますか? Androidセキュリティリワード (ASR) プログラムはで作成されました…
RIPlaceは、セキュリティ研究者によって最近検出された新しいランサムウェアバイパス技術です。. この手法は、数行のコードに依存して、組み込みのランサムウェア保護機能を正常に回避します。, セキュリティソリューションとWindowsに存在 10. The RIPlace technique…
新しい悪意のあるキャンペーンが発見されました, Mispaduバックドアとバンキング型トロイの木馬を運ぶ. バックドアはマルバタイジングトリックを使用して拡散しています, ユーザーから支払いカード情報を盗むためにマクドナルド広告の後ろに隠れています. 今のところ, ユーザー…
脆弱なWebminアプリケーションを実行しているLinuxサーバーを現在ターゲットにしている新しいボットネットがあります. ボットネットはRobotoと呼ばれています. Netlabの研究者は、ボットネットのダウンローダーモジュールとボットモジュールをキャプチャすることができました。, そして彼らはそれも信じている…
CVE-2019-2234は、GoogleとSamsungのスマートフォンに影響を与えるまったく新しい脆弱性です. 脆弱性, これは、許可バイパスの問題として説明できます, 攻撃者がデバイスのカメラを乗っ取って写真を撮ったりビデオを録画したりする可能性があります, even when the…
スキミング攻撃が増加しています. 昨日、新しいスキマーについて報告しました, ピプカと呼ばれる, 感染したページのHTMLコードから自分自身を削除することができます. Perhaps Pipka is going to be the next big skimming malware…
searchmaster.netは突然デフォルトの検索エンジンとブラウザの新しいタブページですか? もしそうなら, 望ましくない可能性のあるアプリケーションによってシステムが危険にさらされている (PUA) ブラウザハイジャッカー機能付き, この場合、SearchMaster. このようなアプリは広告でもサポートされています, どれの…
Pipkaは新しいJavaScriptスキマーの名前です, 現在のターゲティングeコマースWebサイト. スキマーは支払いカードの詳細を盗んでいます, 口座番号など, カードの有効期限, CVV番号, ウェブサイトのチェックアウトページからのカード所有者の名前と住所. The Pipka…
現在NextCloudユーザーをターゲットにしているNextCryと呼ばれる新しいランサムウェアがあります. NextCloudは、ファイルホスティングサービスを作成および使用するためのクライアントサーバーソフトウェアのスイートです. 野生で最初に観察されたとき, NextCry はいずれにも検出されませんでした…
httpsを持っています://search.pizgetz.com/がブラウザを乗っ取った? 答えが肯定的な場合, 次に、システムを再起動するたびに表示されるようにブラウザの設定を変更したブラウザハイジャッカータイプのアプリを扱っています。. Search.pizgetz.com is classified…
新しいセキュリティ調査により、Androidスマートフォンに影響を与えるさらに別のセキュリティ上の欠陥が明らかになりました. 2つのセキュリティバグの連鎖 (CVE-2015-6639およびCVE-2016-2431) QualcommSecureWorld仮想プロセッサで発見されました, どれの, 幸運, すでにパッチが適用されています. そう, とは…
米国の個人や組織を注意深く標的にしている有名な犯罪集団APT33, アジア, と中東, 追跡をより困難にするために特別な注意を払っています, トレンドマイクロの研究者は言う. APT33, who researchers believe is being…
次のバグレポートはFacebookとAppleに関連しています. どうやら, Facebookは、ユーザーがアプリのニュースフィードをスクロールしているときに、意図せずにiPhoneのカメラにアクセスするバグを修正すると発表しました。. 問題…
望ましくない可能性のあるアプリケーションを削除するのに苦労していますか (PUA) ExtraListとして知られています? ExtraList PUAは、改善された検索結果と迅速な検索を提供することにより、ブラウジングを改善できるプログラムとして宣伝される場合があります。. でも, instead of improving your…