Q1 2018 マルウェアレポート: Cryptominersによって破棄されたランサムウェア
の第1四半期 2018 すでに通過しています, セキュリティ研究者はいくつかの重要な結論を引き出すことができました. 今年の最初の3か月の間に, ランサムウェアはついに廃止されました. The new most prevalent cybersecurity threat is…
の第1四半期 2018 すでに通過しています, セキュリティ研究者はいくつかの重要な結論を引き出すことができました. 今年の最初の3か月の間に, ランサムウェアはついに廃止されました. The new most prevalent cybersecurity threat is…
強い>Roskomnadzor, ロシアの電気通信ウォッチドッグ, 今日禁止された 1.8 アマゾンとグーグルのクラウドインフラストラクチャに属する100万のIPアドレス. Roskomnadzorは以上を禁止します 1.8 アマゾンとグーグルに属する百万のIPアドレスRoskomnadzorが報告されています, Russian Federal Service…
Intelは、セキュリティを向上させるためにIntelハードウェアプラットフォームに固有の機能を使用するいくつかの新しいイニシアチブを発表しました。, Arstechnicaが報告しました. これらのイニシアチブの最初の1つは、Intel ThreatDetectionTechnologyです。 (TDT) which is designed to use specific features…
研究者は、JavaScriptSecureRandomに存在する脆弱性を発見しました() ランダムなビットコインアドレスとそれに対応する秘密鍵を生成するために使用される関数. The flaw makes old Bitcoin addresses generated in the browser or via JS-based wallet application vulnerable to brute-force…
最大の交通分配システム (TDS) EITestとして知られているものは、Abuse.chのセキュリティ研究者によって削除されました。, BrilliantIT, およびProofpoint. The expert group sinkholed the command and control infrastructure behind the network of hacked servers that had been used…
セキュリティ会社SecurityResearchLabsの研究者KarstenNohlとJakobLellが、Androidデバイスの隠れたパッチギャップを発見しました. 2人は2年間の分析を実施しました 1,200 Android携帯, and just presented their results during the Hack in…
悪意のあるコードは進化する可能性があります, イスラエルのネゲブベングリオン大学の研究者チームが、電力線を介してエアギャップマシンからデータを盗み出すことができるマルウェアの作成とテストに成功したことを証明しました。. Тhe newly…
正当であるが侵害されたWebサイトの数が増加していることを利用して、新しいマルウェアキャンペーンが発見されました. 悪意のある操作は、ユーザーが偽の、しかし本物の更新通知で促されるソーシャルエンジニアリングのトリックに基づいて構築されています, 研究者は報告した. 偽の更新…
Facebookは、アプリケーション開発者によるデータの誤用を報告したことで人々が報われるデータ乱用報奨金プログラムの立ち上げを発表しました。. Facebookのデータ乱用報奨金 – the Details The Data Abuse Bounty is inspired by the already existing bug…
4月 2018 火曜日のパッチが公開されました. を含む 66 脆弱性のセキュリティ修正. より興味深いパッチの1つには、最初に報告された古いMicrosoftOutlookの欠陥が含まれます。 2016. でも, ウィル・ドーマンによると, 脆弱性…
CubeYouは、現在Facebookスキャンダルに関与しているもう1つのデータ分析会社です。, CNBCが報告した. どうやら, クイズによるユーザー情報の違法な収集により、ソーシャルメディアプラットフォームはCubeYouを一時停止しています. 関連記事: 50 悪用された 100 万件の Facebook プロファイル…
一部の製品には非常に重大な脆弱性が多数存在するため, シスコはサイバー犯罪の世界で注目を集めています. 会社に関する最新ニュースには、新しいハッキンググループが含まれます, JHT, which successfully hijacked a…
CiscoIOSソフトウェアおよびCiscoIOSXEソフトウェアに新たな重大な脆弱性が発見され、リモートでコードが実行され、サービス拒否状態が発生する可能性があります。. 認証されていない, remote attacker could execute arbitrary code to take full control over…
CVE-2018-0986は、Microsoft Malware Protection Engineに存在し、WindowsDefenderに影響を与える新しい重大なWindowsの脆弱性の識別子です。. The flaw could trigger remote code execution when the engine doesn’t properly scan a specially crafted file leading…
Androidマルウェアの新しい部分が発見されました. 吹き替えKevDroid, マルウェアは、NaverDefenderと呼ばれる偽のアンチウイルスアプリケーションの形で配布されています. KevDroid is in fact a remote administration tool that steals sensitive data from…
Googleは、暗号通貨をマイニングするChrome拡張機能に関する新しいWebストアポリシーを開始しました. 悪意のある拡張機能が大幅に増加しています, and the technology giant has decided to ban any such extension that harms users.…
人気のあるCMSシステムDrupalには、Drupalバージョンに影響を与える非常に重大なセキュリティの脆弱性が含まれていることが判明しています。 7 と 8. 欠陥にはCVE-2018-7600識別子が与えられています. Drupal developers are urging admins to patch their websites as…
マルウェア設計で最も注目されているトレンドの1つは、AutoHotKeyです。, セキュリティ研究者は言う. AutoHotKeyまたは略してAHKは、Windows用に作成されたオープンソースのスクリプト言語です。 2003. 詳細に, the open-source language was initially aimed at providing…
検出された最新のランサムウェアの1つは、Gedantarランサムウェアと呼ばれています。, またはGedantarファイルウイルス, メインの実行可能ファイルGedantar.exeの後. ランサムウェアは、セキュリティアナリストのKarstenHahnによって発見されました, and researchers believe that it is an updated…
シスコ製品に3つの重大な脆弱性が見つかりました. すなわち, CiscoのIOSおよびIOSXEには2つの欠陥があります – CVE-2018-0151およびCVE-2018-171. 3番目の欠陥は、CiscoIOSXEソフトウェアのみに関係します。. 悪用された場合, 認証されていないものを許可する可能性があります, リモート攻撃者…