CVE-2022-1680: 重大なGitLabの脆弱性によりアカウントの乗っ取りが可能
GitLabは、アカウントの乗っ取りにつながる可能性のある非常に重大な脆弱性を発見して修正しました. CVE-2022-1680として追跡され、評価された 9.9 から 10 CVSSスケールで, この欠陥は、GitLabEnterpriseEditionのすべてのバージョンに影響します。 11.10 前…
GitLabは、アカウントの乗っ取りにつながる可能性のある非常に重大な脆弱性を発見して修正しました. CVE-2022-1680として追跡され、評価された 9.9 から 10 CVSSスケールで, この欠陥は、GitLabEnterpriseEditionのすべてのバージョンに影響します。 11.10 前…
Insanitynominate.comとは? Insanitynominate.comは、Appleデバイス上の悪意のあるページへのリダイレクトをトリガーする疑わしいドメインです (iOS, マックOS, iPadOS). でも, Windowsユーザーは、ページのリダイレクトが引き起こすのと同じタイプのオンライン脅威の影響も受けます。. ないにもかかわらず…
MicroTableとは何ですか [Macアドウェア?]? MicroTableは潜在的に望ましくないプログラムです (PUP) それはブラウザ拡張機能の形で提供されます. WindowsとmacOSの両方のユーザーがこのような拡張機能の影響を受ける可能性があります, しかし、MicroTableの場合, そうみたいです…
CVE-2022-26134は、Confluenceサーバーおよびデータセンターにおける新しい重大な認証されていないリモートコード実行の脆弱性です。. Atlassianは、サポートされているすべてのバージョンのConfluenceServerとデータセンターが影響を受けることをすでに確認しています. でも, 影響を受ける最も古いバージョンを確認する必要があります…
ファイルのダウンロードとは? ファイルのダウンロードは、広告を表示する疑わしいブラウザ拡張機能です. 初めに, 便利なユーティリティのように見えるかもしれません, しかし、それが開発された唯一の目的は、広告とブラウザのリダイレクトに基づいて収益を生み出すことです。…
CompellingEntryとは? CompellingEntryは、悪名高いAdLoadアドウェアファミリーのもう1つのインスタンスです。, 何年もの間macOSユーザーをターゲットにしてきました. このファミリは、オペレーティングシステムがない例です。, macOSが含まれています, 悪意から安全です. CompellingEntryは一部です…
セキュリティ研究者は、少なくとも $1.7 暗号通貨マイニングとクリップボードハイジャックからの百万. ノートンライフロックのスレットハンターチームが発掘, 運用中のマルウェア, ClipMiner, KryptoCibuleトロイの木馬と多くの類似点を共有しています, そしてそれ…
XLoader, フォームブックとも呼ばれます, マルウェアに新しい機能が搭載されました. Check Pointのセキュリティ研究者は、コマンドアンドコントロールサーバーを隠すために確率ベースの方法を採用した拡張バージョンを観察しました。. このアプローチを実装することによって, それは…
ユーザー追跡が別のレベルに引き上げられました. ボーダフォン, 世界最大の電気通信会社の1つ, 新しい広告IDシステムを導入しています, これは現在、ドイツテレコムと一緒にドイツでテストされています. TrustPidシステムは永続性を導入します…
昨日、MicrosoftOfficeおよびその他のMicrosoft製品に影響を与える新しいゼロデイの出現を報告しました, 研究者ケビン・ボーモントによってフォッリーナと吹き替え. この問題は、現在サポートされているすべてのWindowsバージョンに存在します, MicrosoftOfficeバージョン2013を介して活用できます…
クォンタムアドブロッカーとは? 私たちの研究チームは、さらに別の疑わしいブラウザ拡張機能を検出しました, クォンタムアドブロッカーと呼ばれる. 拡張機能は広告でサポートされています, Macで広告を生成することを意味します (または他の場合, Windowsコンピューター). の表示…
SocialSearchConverterとは何ですか? SocialSearchConverterは、ブラウザハイジャッカーと不正なブラウザ拡張機能として分類されます. このような拡張機能は通常、検索を改善する便利なユーティリティとして宣伝されています. SocialSearchConverterの場合, それは他の多くの同様の家族から来ています…
ランサムウェアとは? ランサムウェアは、身代金を支払わない限り被害者のデータを公開したり、データへのアクセスを永久にブロックしたりすると脅迫する悪質なソフトウェアの一種です。. 個人に影響を与える可能性があるが, その主なターゲットには企業が含まれることが多い, 政府…
フォッリーナ, 現在はCVE-2022-30190として知られています (緩和策も利用可能です), は、任意のコード実行攻撃に悪用される可能性のあるMicrosoftOfficeの新しいゼロデイの名前です。. 脆弱性はnao_sec研究チームによって発掘されました, 発見後…
新しい分散型サービス拒否ボットネットが実際に検出されました. アップデート. ATが発表した新しい研究によると&T, EnemyBotは現在すぐに採用しています “悪用機能の一部としての1日の脆弱性。” VMwareWorkspaceONEなどのサービス, アドビ…
サイバーセキュリティ会社CiscoTalosのセキュリティ研究者は、最近、OpenAutomationSoftwareに8つの脆弱性を発見しました。 (OAS) プラットホーム. OpenAutomationソフトウェアプラットフォームの脆弱性 (CVE-2022-26082) 脆弱性はさまざまな攻撃に使用される可能性があります, 不適切な認証によって引き起こされたサービス拒否を含みます。…
Captchaclean.topとは? Captchaclean.topは、プッシュ通知をトリガーするように設計された疑わしいサイトです. 通常のブラウジング中にこのサイトに出くわした場合, プッシュ通知をサブスクライブするように求められます. これは悪意はありませんが, それ…
新しい調査により、QuantaCloudTechnologyサーバーに影響を与える深刻な脆弱性が明らかになりました. 脆弱性, PantsdownおよびCVE-2019-6260として知られています, 悪意のあるコード実行攻撃を引き起こす可能性があります. Eclypsiumの研究者によると, 欠陥はで発見されました 2019, 複数に影響を与える…
ChromeLoaderブラウザ拡張機能とは? ChromeLoaderは、WindowsマシンとmacOSマシンの両方に配布される可能性のある悪意のあるブラウザ拡張機能です。. ブラウザ拡張機能は現在、海賊版ソフトウェアの助けを借りて配布されています (ひびの入ったプログラム, 海賊版映画やテレビ…
ブラウザの設定を変更し、ユーザートラフィックを広告サイトにリダイレクトできる永続的で広範囲にわたるブラウザハイジャッカーに注意してください. セキュリティ研究者はChromeLoaderキャンペーンの増加について警告しています. 脅威は2月上旬に最初に観察されました, でも今は…