
CVE-2020-13777: GnuTLSの脆弱性 2 年
CVE-2020-13777はGnuTLSの脆弱性です, 広く採用されている, トランスポート層セキュリティを実装するオープンソースライブラリ. この脆弱性は、ライブラリに2年近く存在しています。, TLSを再開する 1.3 攻撃に対して脆弱なセッション. 脆弱性, 紹介された…
CVE-2020-13777はGnuTLSの脆弱性です, 広く採用されている, トランスポート層セキュリティを実装するオープンソースライブラリ. この脆弱性は、ライブラリに2年近く存在しています。, TLSを再開する 1.3 攻撃に対して脆弱なセッション. 脆弱性, 紹介された…
六月 2020 火曜日のパッチは、これまでのところMicrosoftの最大のものです, の修正を含む 129 脆弱性. プラス面, 会社の歴史の中で最大の火曜日のパッチであるにもかかわらず, ゼロデイバグの修正は含まれていません, なしを意味します…
新しいセキュリティレポートは、KingMiner暗号マイニング操作がMSSQLに対する新しい攻撃でゲームに戻ったことを示しています (Microsoft SQL) データベース. このようなデータベースの所有者は、サーバーを保護する必要があります, as Sophos researchers detected brute-force attacks attempting to guess…
深刻な脆弱性, CVE-2020-12695で知られています, ほぼすべてのIoTデバイスのコアプロトコルであるユニバーサルプラグアンドプレイで発見されました (UPnP) プロトコル. 欠陥, dubbed CallStranger could allow attackers to take over IoT devices in…
トロイの木馬型マルウェアは何十年も前から存在している, より洗練され、持続的になり、家庭ユーザーと企業の両方を同じ成功率でターゲットにしている. この記事では、トロイの木馬について知っておくべきことをすべて説明します。,…
Firefoxブラウザを更新しましたか? Mozillaは、8つの脆弱性に対処するセキュリティアップデートをリリースしました, そのうち5つは高リスクと評価されました. 攻撃から保護するため, ユーザーはFirefoxを実行している必要があります 77. If you haven’t restarted your Firefox browser in…
LGスマートフォンの新しい脆弱性, CVE-2020-12753, 最近発見していた, 過去7年間のモデルに影響を与える. LGスマートフォンのブートローダーコンポーネントに影響を与える脆弱性に対処するセキュリティアップデートが発行されました. This component is separate from…
Googleは集団訴訟の対象です, 告発は何百万ものユーザーのプライバシーの侵害に関するものです. 苦情, Google がユーザーのブラウジングを追跡し、…
いわゆるコンタクトトレーサーからの電話に関して最近警告が出されました. 電話はおそらくCOVID-19の潜在的なキャリアに近接していたことについて人々に警告します. 特に英国人は危険にさらされています, TheRegisterが報告しました. Why British…
新しいConfiantレポートは “最近のウェブサイトハッキングの背後にある詳細” 被害者に配信された悪意のあるペイロードと同様に. レポートには、ドライブバイダウンロードの詳細も含まれています, 主要なブラウザでの現在の状態, and how they…
ダークウェブサービスの最大の無料ウェブホスティングプロバイダーがハッキングされました. ダニエルのホスティングは今年3月にハッキングされました, その後、そのデータベースはオンラインでリークされました. どうやら, KingNull として知られるハッカーは、ポータルを侵害しただけでなく、…
4月中, セキュリティ研究者のBhavukJainは、Appleでのサインインにゼロデイ脆弱性を発見しました。これは、独自のセキュリティ対策を実装せずに、この機能を使用するサードパーティアプリケーションに影響を及ぼしました。. 研究者によると, Appleのゼロデイ攻撃は「…
ノートンセキュリティ警告ポップアップとは? 'ノートンセキュリティ警告’ ユーザーがその番号に電話する必要があることを示唆するポップアップウィンドウ 1-855-770-9879 アドウェアとPUPの侵入の兆候です. Users should not trust anything displayed by “Norton Security Warning” since the…
ランサムウェアは、個人ユーザーと公的および私的組織の両方にとって、引き続き最大のサイバーセキュリティ脅威です。. ランサムウェアは、世界中のユーザーや企業を金銭目的で悩ませている最も陰湿で永続的な脅威であることが証明されています. 今, 最新の統計が明らかに…
新しい非常に危険な, Androidオペレーティングシステムに重大な脆弱性が確認されました. 脆弱性はStrandHoggの欠陥に似ています, 昨年明らかに, しかし、さらに洗練されています. 吹き替えStrandHogg 2.0 CVE-2020-0096とも呼ばれます, the vulnerability affects all Android…
EasyJetは最近、同社の顧客の900万人に影響を与えた重大なデータ侵害を経験したことを明らかにしました. 侵害されたデータには、2,000を超えるクレジットカードの詳細も含まれていました. この大規模なデータ侵害に続いて, EasyJet が直面している…
新しいiOS脱獄は、サイバーセキュリティの専門家とリバースエンジニアのグループによって最近リリースされました, Unc0verチームとして知られています. 脱獄, UnC0verと呼ばれる 5.0.0, すべてのiOSデバイスをルート化してロックを解除できます, including the ones running the most recent…
Facebookは、誤ったデータプライバシーの主張に対して別のペナルティに直面しています. カナダの競争局によると, Facebook has mishandled user information by creating the false feeling that users could control who could see and access their personal information via privacy features.…
新しい重大度があります, リモートコード実行 (RCE) VMwareCloudDirectorの脆弱性. CVE-2020-3956として追跡, この欠陥は、認証された攻撃者が悪意のあるトラフィックをCloudDirectorに送信できるようにするコードインジェクションをトリガーします. これにより、任意のコードが実行される可能性があります…
GhostDNSエクスプロイトキットは昨年話題になりました, Qihoo360のNetLab研究者によって最初に発見されたとき. 当時, 研究者たちは、ハイジャックされた以上の悪意のあるキャンペーンに出くわしました。 100,000 home routers to modify their…