CVE-2019-6340: Drupalの新しい非常に重大な欠陥
新しい非常に重大な脆弱性, CVE-2019-6340として識別, Drupalで発見されたばかりです, そして幸いなことに、それはコンテンツ管理システムの最新バージョンですでに修正されています. Drupalを実行している場合 7, コアアップデートは必要ありません, しかし、あなたは…
新しい非常に重大な脆弱性, CVE-2019-6340として識別, Drupalで発見されたばかりです, そして幸いなことに、それはコンテンツ管理システムの最新バージョンですでに修正されています. Drupalを実行している場合 7, コアアップデートは必要ありません, しかし、あなたは…
サイバー犯罪者は、悪意のあるキャンペーンをできるだけ早く収益化する方法を常に模索しています. 小売ウェブサイトをターゲットにすることは非常に有益であることが証明されています, この種の攻撃は当然のことです, 略してフォームジャックとして知られています, has been prevalent in 2018.…
Nightwatch Cybersecurityが実施した最近のレポートによると、Facebook APIにアクセスできるサードパーティのAndroidアプリが、ユーザーデータをFacebookの外部のストレージにコピーしていたことが示されています。. さらに, データは2か所に安全に保管されていませんでした. FacebookのAndroidアプリ…
Rietspoofは、FacebookMessengerとSkypeを介して現在実際に配布されている新しいタイプのマルウェアです。. マルウェアはアバストによって発見されました, and is being described as a multi-stage threat that combines file formats to create…
トレントサイトのユーザーから、ダウンロードしたファイルにGandCrabランサムウェアやその他のマルウェアが含まれているという苦情が複数あります。, TorrentFreakが最近報告しました. すなわち, CracksNowによって共有されるファイル, ソフトウェアクラックとkeygenの人気のあるアップローダー, have been infected.…
悪意のあるリンクを1つクリックすると、Facebookアカウントがハッキングされる可能性があると言われたら、信じられますか?? 最近発見された重要なクロスサイトリクエストフォージェリにより、シナリオは完全に可能です (CSRF) 脆弱性. The Facebook CSRF flaw…
ハッカーは、リモートITサポート会社が使用するソフトウェアパッケージに2年前の脆弱性を使用して、脆弱なネットワークに足を踏み入れ、それらの会社にGandCrabランサムウェアを配備しました。’ 顧客のワークステーション. The infamous GandCrab ransomware has been distributed…
別のMacマルウェアが発見されました. すなわち, セキュリティ研究者は、いわゆるShlayerマルウェアの新しい亜種に出くわしました, macOSユーザーをターゲットにしています. Shlayerは多段階のマルウェアです, そしてその最新バージョンではそれは持っています…
VFEmailの安全な電子メールプロバイダーのユーザーの場合, あなたは間違いなく次のアラートがウェブサイトに投稿されているのを見たことがあるでしょう: www.vfemail.netおよびmail.vfemail.netは、現在、以前の形式では利用できません。. We have suffered catastrophic destruction at the hands…
Snapdに影響を与える別のLinuxの脆弱性が発見されました, Ubuntuにデフォルトでインストールされ、Debianなどの他のディストリビューションで使用されるパッケージ, OpenSUSE, Arch Linux, FedoraとSolus. この脆弱性により、ローカルの攻撃者が管理者権限を取得できる可能性があります. これ…
セキュリティ研究者がmacOSMojaveのプライバシー保護に「新しい穴」を発見しました. この脆弱性は、Mojaveのすべてのバージョンに存在します, macOSMojaveを含む 10.14.3 2月にリリースされた補足アップデート 7. The privacy hole was discovered by an…
CVE-2019-5736は、コアrunCコンテナコードで発見されたさらに別のLinuxの脆弱性です. runCツールは軽量であると説明されています, OpenContainerFormatのポータブル実装 (OCF) コンテナランタイムを提供します. CVE-2019-5736技術的な詳細セキュリティ上の欠陥が潜在的に…
Macを標的とした悪意のあるソフトウェアのケースが増加しています. セキュリティ研究者は、悪意のあるWindows.exeファイルがMacコンピュータに感染する可能性があると報告しました, システムにアドウェアを伴うinfostealerマルウェアをダウンロードします. The discovery comes from…
なぜ一部の人がまだInternetExplorerを使用しているのか疑問に思われるかもしれません. しかし、一部の企業は、まだ近代化されていない古いWebアプリケーションをMicrosoftの最も古いブラウザーに依存していることがわかりました。. Microsoft has been attempting to…
セキュリティ研究者は、LibreOfficeとApacheOpenOfficeにセキュリティ上の欠陥を発見しました, Windowsで使用される無料のオープンソースオフィスソフトウェア, マックOS, およびLinuxオペレーティングシステム. AlexInführ, セキュリティ研究者, unearthed a severe remote code execution flaw in…
Canonicalは最近、Ubuntuの重大なセキュリティ上の欠陥を修正しました 18.04, しかし、メジャーアップデートによりさらに2つの脆弱性が導入されたことが判明しました. どうやら, 「USN-3871-1はUbuntuのLinuxカーネルの脆弱性を修正しました 18.04 LTS. 不運にも, that update introduced…
メトロバンクは、トランザクションを検証するためにテキストメッセージを介して顧客に送信されたコードを標的としたサイバー攻撃を受けています. 言い換えると, 銀行は洗練された2FAバイパス攻撃の犠牲者です. The bypass was possible after the…
詐欺師は常に新しい搾取方法を探しています. 最新の詐欺師の傾向には、コンテンツ作成者に対する偽の著作権侵害を埋めることによってYouTubeのポリシー違反システムを悪用することが含まれます. 詐欺師はこのトリックを使用して、チャネルの所有者を恐喝しています. “We…
Macマルウェアの新しいインスタンスが、パロアルトネットワークスの研究者によって検出されました. このマルウェアは、ブラウザのCookieやその他の情報を盗むように設計されており、感染したMacコンピュータの暗号通貨も盗みます。. マルウェアはCookieMinerと呼ばれます,…
早いです 2019, そして、私たちはすでに1つではなく2つの記録破りのデータダンプを目撃しました. 最初の1つ, コレクションとして知られています #1, 約で構成されています 773 百万の一意の電子メールIDと 21 百万の一意のパスワード, and was reported by Troy Hunt…