CVE-2022-28799: Android 向け TikTok アプリの重大なワンクリック脆弱性
TikTok Android アプリの重大度の高い脆弱性が修正されました. この脆弱性により、攻撃者はユーザーをだまして悪意のあるリンクをクリックさせることで、ユーザー アカウントを乗っ取ることができる可能性があります。. マイクロソフトが発見, 脆弱性はすでに修正されています. 関連している…
TikTok Android アプリの重大度の高い脆弱性が修正されました. この脆弱性により、攻撃者はユーザーをだまして悪意のあるリンクをクリックさせることで、ユーザー アカウントを乗っ取ることができる可能性があります。. マイクロソフトが発見, 脆弱性はすでに修正されています. 関連している…
Werfault.exe とは何か、危険性はありますか? Werfault.exe という Windows プロセスに関連する問題が発生していますか?? 最初に言及することは、, 意図的に, Werfault.exe は悪意のあるプロセスではありません. 実際には, それは合法です…
ビデオダウンローダーとは? Video Downloader は不正なブラウザ拡張機能であり、広告をサポートするプログラムです (アドウェア). 便利なブラウザ ユーティリティとして宣伝されているにもかかわらず、, Video Downloader の唯一の目的は、広告を表示してクリック課金型の収益を生み出すことです. この振る舞いにもかかわらず、…
ModernLoader は、Cisco Talos の研究者によって検出された新しいリモート アクセス トロイの木馬です。. 実在する ModernLoader キャンペーン より具体的に, 研究者は3つを別々に分析しました, 3月~6月の関連キャンペーン 2022 ModernLoader を提供した, RedLine といくつかの暗号通貨マイナー。…
Agenda は、特にインドネシアの医療機関と教育機関を標的とする Golang ランサムウェアの新種です。, タイ, 南アフリカ, とサウジアラビア. トレンドマイクロの研究者が発見, Agenda ランサムウェアは、侵害されたシステムをセーフ モードで再起動し、…
トルコを拠点とする暗号通貨マイニング マルウェア (クリプトマイナー) キャンペーンが検出されました. Nitrokod と呼ばれ、Check Point Research チームによって発見されました, キャンペーンはマシンを感染させました 11 XMRig クリプトマイナーがある国. Nitrokod クリプトマイナー キャンペーン: いくつかの詳細…
NCC グループによる新しいレポートは、過去 1 か月の脅威の状況に光を当てています (7月 2022). どうやら, ランサムウェア攻撃が再び増加, LockBit は、世界で最もアクティブなランサムウェアです. 他に何がありますか…
LockBit ランサムウェア グループは現在、DDoS 攻撃に対する保護を強化し、悪意のある操作に三重の強要を追加することに取り組んでいます。. これらのアクションは、LockBit 犯罪者とセキュリティ会社 Entrust との間の最近の衝突によって引き起こされます。. LockBit…
Bitbucket Server および Data Center の多数の API エンドポイントで別の重大なアトラシアンの脆弱性が報告されています. 問題の脆弱性は CVE-2022-36804 です, バージョンでのコマンド インジェクションの問題 7.0.0 Bitbucket Server と Data Center の. CVE-2022-36804: アトラシアン Bitbucket サーバー…
MagicWeb は新しいポストエクスプロイトの名前です (妥協後) Microsoft のセキュリティ研究者によって発見され、詳細が説明されたツール. このツールは Nobelium APT によるものです (高度な持続的脅威) 侵害されたシステムへの永続的なアクセスを維持するためにそれを使用するグループ. これ…
VantageAdvisor とは? VantageAdvisor は望ましくない可能性のあるアプリケーションです (PUA) AdLoadファミリーに属するトロイの木馬のような機能を持つ. 複数の AdLoad の亜種が、少なくとも 2 年間 Mac ユーザーを悩ませてきました. 次のような AdLoad バリアントがある場合の症状…
GitLab がブランチの重大な脆弱性を明らかにした 15.1, 15.2, と 15.3 そのコミュニティ エディションとエンタープライズ エディションの. 脆弱性, CVE-2022-2884 として特定され、評価されています 9.9 CVSSスケールで, 攻撃者がリモートでコマンドを実行できる可能性がある…
レコードブレイカーとは? RecordBreaker は、情報窃盗に分類されるマルウェアの一種です。 (infostealer) 暗号通貨ウォレットを特に標的とするトロイの木馬. マルペディアによると, このマルウェアは、有名な Racoon Stealer の後継です。. 配布に関して, レコードブレイカー…
OpenSubtitles Uploader アドウェアとは? OpenSubtitles Uploader は、フリーウェアの Web サイトからダウンロードできるアドウェア アプリケーションです。. アプリケーションが悪意のあるものではない場合でも, それが広告でサポートされているという事実は、あなたがにさらされることを意味します…
ドンキーホットとは? DONKEYHOT は、被害者に暗号化されたファイルの復号化を要求するランサムウェアの脅威です。. ランサムウェアは .donkeyhot 拡張子を使用します. そう, ファイルがファイル名に追加された .donkeyhot 拡張子でロックされている場合, あなたが持っている…
EllipseChoiceとは? EllipseChoice は広告サポートです, 広告を表示するためにシステムやブラウザの設定を改ざんする不審なアプリケーション. このプログラムは、広く普及しているアドウェア アプリケーションのファミリーに属しています。, AdLoad または Trojan.AdLoad として知られる. 言い換えると, 楕円選択…
ディムモードとは? DimMode と呼ばれる不要なブラウザ拡張機能を削除しようとしていますか?? 一目見ただけで, DimMode は便利なブラウザ ユーティリティのように見えたかもしれませんが、一度インストールすると, その唯一の目的は…
CoordinatorOptimization とは? CoordinatorOptimization は、広告をサポートするプログラムのファミリーに属しています, AdLoad および Trojan.Adload として知られる. CoordinatorOptimization は macOS でバックドアを開き、アドウェアや望ましくない可能性のあるプログラムをダウンロードしてインストールする可能性があります. さらに, この脅威は情報収集も行う可能性があります,…
ユニバーサルサーチコンソールとは? UniversalSearchConsole は、Mac アドウェア プログラムの AdLoad ファミリーのもう 1 つの繰り返しです。. これらのプログラムは、広告を介して macOS コンピューターを侵害し、疑わしいページにリダイレクトするように設計されています。. 主な配布手法 UniversalSearchConsole およびその他のプログラム…
CVE-2022-2588, ダーティ・クレッドとしても知られる, は、Linux カーネルに存在する 8 年前の脆弱性であり、「Dirty Pipe のように厄介な」と表現されています。. CVE-2022-2588 と CVE-2022-0847 ダーティ パイプの接続, または CVE-2022-0847, 今年初めに公開された…