Electron FrameworkのCVE-2018-1000136は、多くの人気アプリを危険にさらします
CVE-2018-1000136は、Skypeなどの一般的なアプリで使用されるElectronフレームワークのセキュリティ脆弱性の識別子です。, スラック, 信号, とWhatsApp. Electronフレームワークはオープンソースであり、GitHubによって作成および保守されています. The flaw was discovered by…
CVE-2018-1000136は、Skypeなどの一般的なアプリで使用されるElectronフレームワークのセキュリティ脆弱性の識別子です。, スラック, 信号, とWhatsApp. Electronフレームワークはオープンソースであり、GitHubによって作成および保守されています. The flaw was discovered by…
フォルクスワーゲンは、自動車ハッキングの脆弱性を起こしやすいことがわかっています, 最近明らかにされた詳細なComputestレポート. 研究者は、IVIシステムが (車内インフォテインメント) 一部のフォルクスワーゲンモデルでは、リモートハッキングに対して脆弱です。. These vulnerabilities could also lead to the compromise of…
世界中のユーザーの間で人気があるため, Facebookは、さまざまな詐欺やマルウェア攻撃に悪用されることがよくあります. The social platform is regularly abused by cybercriminals who use it to spread their payloads via malicious links in messages.…
Linuxカーネルのバージョンまでに新しい重大な脆弱性が発見されました 4.16.5, セキュリティ研究者はちょうど報告しました. 欠陥, これにはCVE-2018-10940識別子が与えられ、ファイルdrivers / cdrom/cdrom.cの関数cdrom_ioctl_media_changedに影響を与えると言われています. 関連記事: CVE-2018-8781:…
CVE-2018-10115は、7-Zipで発見された最新のセキュリティ脆弱性の識別子であり、以前のプログラムのすべてのバージョンに影響を及ぼします。 18.05. 7-Zipの詳細7-Zipは、圧縮率の高い無料のオープンソースアーカイバです。. プログラムは…
新しい暗号通貨マイナーが世界中のサーバーに感染していることが検出されました. 鉱夫, 吹き替えMassMiner, 悪意のあるキャンペーンでいくつかの既知の脆弱性を悪用しています: An Oracle WebLogic flaw known as CVE-2017-10271 A Windows SMB flaw known as CVE-2017-0143 An Apache Struts…
のトランザクションの詳細を含む2本の磁気テープ 12 オーストラリアのコモンウェルス銀行に属する100万のアカウントが欠落しています. この事件はおそらくオーストラリアで最大のデータ損失です. 不思議なことに, the incident stayed under the radar for two years – until…
チェック・ポイントの研究者は最近、Linuxカーネルをレビューすることを決定しました, より具体的には、彼らはmmapの独自の使用法を転がそうとしているドライバーを調べました() 関数. CVE-2018-8781公式説明: Linuxカーネルバージョンのdrivers/gpu / drm / udl/udl_fb.cのudl_fb_mmap関数…
Facebookは、ユーザーのプライバシーの観点から過失や虐待であると広く非難されてきました. でも, 犯罪現場で捕らえられたのはそれだけではありません. どうやら, Twitter has recently confirmed to…
Netflixなどの企業, PayPal, DHL, とAmazonは、さまざまなフィッシング詐欺で悪用されることがよくあります, サイバー詐欺師がその人気を悪用して、ユーザーをだまして個人情報や財務情報を共有させる場所. There is barely a user who hasn’t received a crafty…
Kromtechのセキュリティ研究者は最近、以上の個人情報を含むMongoDBデータベースに出くわしました 25,000 Bezopに投資したユーザー (BEZ) トークン. データベースには、氏名を含む多くの個人情報が含まれていました, 自宅の住所, Eメール…
セキュリティ研究者は、の配布に関与する新しいフィッシング攻撃を発見しました 550 第1四半期以降の100万通のメール 2018. The campaign was first detected in the beginning of January when it was observed targeting users on a…
世界最大のDDoS攻撃サービス, Webstresser.org, 調整された国際的な操作のおかげで今ダウンしています. The DDoS provider was shut down on Wednesday after a thorough investigation carried out by UK’s National Crime Agency and the Dutch National Police and…
Drupalgeddonは、コンテンツ管理システムでもう1つのリモートコード実行バグが発見されました。. CVE-2018-7602として識別, 非常に重大な脆弱性は、Drupalバージョン7.xおよび8.xに影響を及ぼします. 影響を受けるユーザーは、すぐにDrupalv7.59にアップグレードする必要があります。 8.5.3. The…
暗号マイニングマルウェアは、ランサムウェアを最大のサイバー脅威として非難しました, そしてそのようなものとして, それは急速に進化しています. そうは言っても, 盗まれたNSAエクスプロイトを使用し、セキュリティ機能を無効にするPythonベースのMoneroマイナーが、セキュリティ研究者によって発見されました. 関連している…
AdGuardのセキュリティ研究者は最近、偽の広告ブロック拡張機能の使用に関するいくつかの興味深い発見を明らかにしました. There is evidence that some twenty million Chrome users have been tricked into downloading and installing rogue browser extensions concealed as ad blocking…
新しいMicrosoftの統計によると、Windowsオペレーティングシステムは継続的にテクニカルサポート詐欺の標的にされていました。 2017. より正確に, マイクロソフトは最近、受け取ったと報告しました 153,000 reports from users who were targeted by tech-support scammers via the phone or the…
ルーターに関連するリスクを十分に理解していないユーザー, そしてそれを証明する研究があります. 調査したブロードバンド魔神の研究者 2,205 英国中の人々. whether they had performed any router security hygiene like changing Wi-Fi passwords…
LinkedInで重大なセキュリティバグが発見されました, より具体的にはソーシャルボタンで. バグの悪用により、LinkedInユーザーの情報が収集された可能性があります, 公開されていない情報を含む. The discovery was made by Jack…
CVE-2018-0112として特定された別の重大な脆弱性が修正されましたCiscoWebExビデオ会議ソフトウェアソリューション. Customers download and use the WebEx client application to attend meetings on Cisco WebEx Centers The bug could be leveraged by attackers to intercept conference call…