NFTMarketplaceRaribleに危険な設計上の欠陥が含まれています
セキュリティ研究者は、RaribleNFTマーケットプレイスに脆弱性を検出しました, これにより、ユーザーは作成できます, デジタルNFTアート作品を売買する. 同社の取引量は $273 百万 2021, 以上 2.1 百万人のユーザー. これ…
セキュリティ研究者は、RaribleNFTマーケットプレイスに脆弱性を検出しました, これにより、ユーザーは作成できます, デジタルNFTアート作品を売買する. 同社の取引量は $273 百万 2021, 以上 2.1 百万人のユーザー. これ…
Citrix製品ポートフォリオの複数の脆弱性にパッチが適用されました, SD-WANの重大度の高いバグを含む. SD-WANのCVE-2022-27505後者はCVE-2022-27505として追跡されています, 反映されたクロスサイトスクリプティングです (XSS) 不適切な入力の結果である問題…
Expressedsupply.comとは? Expressedsupply.comは、ブラウザリダイレクトと、プッシュ通知の購読を騙そうとする可能性のある疑わしいWebサイトとして分類されます。. Webサイトは、複数のリダイレクトとさまざまな広告をトリガーする可能性があります, そのようなバナーやポップアップ. もし、あんたが…
マイクロソフトは4月をリリースしました 2022 火曜日のパッチ, 野生で悪用された1つの脆弱性に対する修正が含まれています (CVE-2022-24521), 公開されたもう1つ. 同社は合計でパッチを適用しました 128 バグ, その中で 10 重要なリモートコード実行…
WEBWatchGuardFirebox認証の脆弱性 (CVE-2022-23176) CVE-2022-23176は、WatchGuardFireboxおよびXTMアプライアンスの特権昇格の脆弱性です. 脆弱性により、リモートが許可される可能性があります, 公開された管理を介して特権管理セッションでシステムにアクセスする非特権脅威アクター…
5つのセキュリティの脆弱性, JekyllBotと呼ばれる:5 (CVE-2022-1066, CVE-2022-26423, CVE-2022-1070, CVE-2022-27494, およびCVE-2022-1059) AethonTUGスマート自律移動ロボットで修正されました. 幸運, 脆弱性は実際には悪用されていません. JekyllBot:5 AethonTUGモバイルロボットの脆弱性モバイルロボットは…
サイバーセキュリティ研究者が新しいTDSを検出しました (交通方向システム), オウムと呼ばれる, 何万もの侵害されたWebサイトを使用している. ParrotTDSは感染したサイトの大規模なネットワークを使用しますParrotTDSは、16,500を超えるホストをホストする複数のWebサーバーに感染しました…
上昇中の新しい情報スティーラーがあります, とセキュリティ研究者は、それが現在マルスパムキャンペーンで配布されていると言います. 言い換えると, いわゆるMETAinfostealerは、電子メールメッセージの悪意のあるスパムを介して配信されます (添付ファイル). 悪名高いので…
Exclusivedealsfinder.comとは? Exclusivefinder.comは、さまざまな詐欺を助長する可能性のあるブラウザリダイレクトです。. このドメインの唯一の目的は、プッシュ通知を購読できるようにすることです。. あなたがそれにだまされて同意する場合…
サファイアマイナーマルウェアとは? サファイアマイナーは、暗号通貨をマイニングするために設計されたマルウェアです. 鉱夫が野生で活動しているという報告があります, そしてそれが地下のフォーラムで売られていること. これは、サイバー犯罪者が…
Com.color.uiengineとは? 疑わしいドメインとそれに対応する不要なアプリケーションに関する報告があります, com.color.uiengineに由来. デスクトップユーザーとモバイルユーザーの両方がCom.color.uiengine「ウイルス」の影響を受ける可能性があります. The app could act as a browser hijacker by…
Googleは、Chromeブラウザ用の新しいプライバシーガイドを開発しました. Google Chromeのプライバシーガイドこの機能は、Google SafetyEngineeringCenterによって作成されました。 (GSEC), and has been described as “a step-by-step guided tour of some existing…
セキュリティ研究者は、ヘルスケア全体のさまざまな組織を標的とした新しいフィッシング詐欺を検出しました, 教育, およびヘルスケアセクター. 約 27,660 疑わしい電子メールメッセージがメールボックスに到達しました. ArmorBloxの研究者は、フィッシング攻撃に関する詳細を提供しました. 新しいフィッシング キャンペーンの使用法…
WrapCollectorとは? Trojan.MacOS.WrapCollector, WrapCollectorとも呼ばれます, アドウェアおよびPUAとして検出できます (望ましくない可能性のあるアプリケーション) 同じように, macOSユーザーにとってのオンラインの脅威です. アプリケーションにはトロイの木馬機能があります, meaning that it can sneak into the…
Appleは最近、AppleのmacOSとiOSで積極的に悪用された2つのゼロデイを修正するための2つの緊急パッチをリリースしました (匿名で報告). 同社は、欠陥が野生で悪用されていると述べた. 脆弱性はiOSおよびiPadOS15.4.1で修正されました。…
VMwareは、いくつかの製品で合計8つのセキュリティの脆弱性を修正しました, VMware WorkspaceONEAccessを含む, VMware Identity Manager, VMware vRealize Automation, VMware Cloud Foundation, およびvRealizeSuiteLifecycle Manager. It is noteworthy that some of the…
米国の産業大手パーカーハネフィンから盗まれた数ギガバイトの情報が、Contiランサムウェアグループによって漏洩されました. パーカー・ハネフィンはアメリカの企業です (とフォーチュン 250 会社) モーションおよび制御技術を専門としています, 本社と…
百科事典ワンダラーとは? Encyclopedia Wandererは、ブラウザの設定を変更する可能性のあるアドウェアアプリケーションおよびブラウザ拡張機能の名前です。. 結果として, あなたは邪魔な広告を経験し始めるかもしれません (ポップアップやバナーなど), そしてあなたは…
CVE-2021-45382はリモートコード実行です (RCE) D-Linkルーターの脆弱性. すなわち, すべてのシリーズのH/WリビジョンD-LinkDIR-810L, DIR-820L / LW, DIR-826L, DIR-830L, およびncc2バイナリファイルのDDNS機能を介したDIR-836Lルーター, 影響を受ける, according to the official…
アドブロックウルトラとは? Ad Block Ultraは疑わしいブラウザ拡張機能であり、閲覧中に不要な広告をすべて削除することを約束します. でも, そうする代わりに, さらに多くの広告が表示される可能性があります. これは…