ヨワイボットネット, みらいの変種, 既知のThinkPHPの脆弱性を悪用する
ThinkPHPと呼ばれる既知の脆弱性, 昨年12月に公開・修正されました, 新しいMiraiバリアントによってボットネットの伝播に悪用されました, よわい, Hakaiとして知られているGafgytの変種. 発見はトレンドマイクロから来ています, と…
ThinkPHPと呼ばれる既知の脆弱性, 昨年12月に公開・修正されました, 新しいMiraiバリアントによってボットネットの伝播に悪用されました, よわい, Hakaiとして知られているGafgytの変種. 発見はトレンドマイクロから来ています, と…
脱獄iPhoneXの概念実証コードがセキュリティ研究者によって作成されました. このコードは、2つの脆弱性を連鎖させて脱獄操作を実行する方法を明らかにしています, 攻撃は非常に簡単です, 攻撃者にだましを要求する…
Cohesityによって新しいランサムウェア対策ソリューションが開発されました, サンノゼに本社を置く株式非公開のエンタープライズストレージ会社, カリフォルニア. このソリューションは、防止するための一連の機能を提供します, ランサムウェアのサイバー攻撃を検出して対応する. 会社によると…
Microsoftの検索エンジン, Bing, 中国によってブロックされています. これは、検索エンジンを使用できないことを訴えた中国のユーザーによって確認されています. Bingは、中国政府によってブロックされているもう1つのサービスです。…
URLhausは、スイスの有名なabuse.ch非営利団体によって立ち上げられたサイバーセキュリティプロジェクトです。. プロジェクトは悪意のあるURLの共有に焦点を当てています, そしてそれはちょうどほぼ倒すことに成功しました 100,000 マルウェアの配布に悪用されたWebサイト. テイクダウン操作には…
古いソフトウェアを実行すると、大きなリスクが隠されますが、多くのユーザーが (家庭と企業の両方) とにかくやる. 新しいセキュリティレポートによると, 55 世界中のマシンにインストールされているアプリケーションの割合が古くなっています, に更新されていないことを意味します…
8月の更新 2019. OSX.Netwireは、NetwireバックドアまたはNetwire Trojanとも呼ばれ、現在Macユーザーを標的にしているトロイの木馬の名前です。. 脅威は、侵害されたシステムにバックドアを開き、さまざまな悪意のあるシステムにつながる可能性があります…
クライアントホストとMySQLサーバー間のファイル転送の相互作用に設計上の欠陥が発見されました. The bug allows threat actors operating a malicious MySQL server to obtain any data the connected client has read access to.…
Wi-Fiチップセットのファームウェアにいくつかの脆弱性が発見されました, さまざまなラップトップやスマートデバイスが影響を受けることを意味します. このエクスプロイトは、ユーザーの操作なしで発生する可能性があります, エンベディの研究者デニス・セリアニンは主張する. この研究で, I’m going…
Cisco Small Business Switchは、管理者権限を持つコマンドを実行できるリモート攻撃に対して脆弱です。. 脆弱性はCVE-2018-15439で追跡されています, そしてそれは認証されていないことを許可する可能性があります, remote attacker to bypass the user authentication mechanism of an…
Magecartを忘れないでください? 昨年11月, セキュリティ研究者は、悪名高いマルウェアが悪名高いマルウェアであることを発見しました, チェックアウトフォームからクレジットカードの詳細を収集することで知られています, [wplinkpreview url =”https://Sensorstechforum.com/sites-magecart-malware-reinfected/”]クリーンアップ後も再感染する可能性があります. 今, Magecartは、悪名高いキャンペーンで再びアクティブになります。…
2019 すでに最初の主要なデータ漏洩があります。 773 百万の一意の電子メールIDと 21 百万の一意のパスワード, トロイハントによって報告されたように: 先週, multiple people reached out and directed me to a large collection…
世界中のすべての航空会社のほぼ半数に影響を与える主要なセキュリティの脆弱性が、研究者のNoamRotemによって発見されました。. 研究者は、イスラエルの国営航空会社EL AL Israel Airlinesとのフライトを予約しているときに、この欠陥に遭遇しました。. The vulnerability allows…
5つの人気のあるWebホスティングサービスでいくつかのセキュリティの脆弱性が発見されました. この欠陥により、脅威アクターは機密情報を盗んだり、顧客のアカウントを乗っ取ったりすることができます。. 脆弱性はセキュリティ研究者のPaulosYibeloによって発掘されました, who is a well-known bug…
ランサムウェアは通常、1つの事柄の後にのみあります, そしてそれは被害者のデータを暗号化し、その解読のための支払いを強要することです. でも, a new piece of ransomware which is still in a development stage adds something else to its malicious activity –…
情報漏えいやサイバー攻撃の影響を受けた個人の数 2018 間違いなく数十億です, 組織はそれほど遅れていません, また. 1つのデータ侵害だけ, マリオットの, 影響を受ける 500 百万人! すなわち, Starwood subsidiary’s guest reservation network…
KB4480960とKB4480970は、1月にMicrosoftによって公開された2つのセキュリティ更新プログラムです。 2019 火曜日のパッチ. アップデートはWindows用です 7 SP1とWindowsServer 2008 R2 SP1, そして、ユーザーによる複数の苦情から明らかなように, they are causing troubles.…
深刻なセキュリティの脆弱性, CVE-2018-15453として識別, CiscoAsyncOSで. より正確に, 脆弱性は、セキュア/多目的インターネットメール拡張機能にあります (S / MIME) Decryption and Verification or S/MIME Public Key Harvesting features of Cisco AsyncOS Software for Cisco Email Security…
Googleのナレッジグラフで欠陥が発見されました, これにより、検索結果の操作が可能になります. 簡単に言えば, 「Google検索URLに2つのパラメータを追加することによって, you can replace search results with a Knowledge Graph card of your…
Qualysの研究者は、システムのコンポーネントに3つの脆弱性を発見しました。. 脆弱性はCVE-2018-16864です, CVE-2018-16865, およびCVE-2018-16866, そしてそれらに対処するパッチはすでに利用可能です. すなわち, それらはsystemd-journaldで発見されました, これは一部です…