ALPACA攻撃とスコープの狭いTLS証明書を使用するリスク
NSAは最近、特定の種類の攻撃に関する警告を発表しました, アルパカテクニックとして知られています. すぐに言った, エージェンシーは、ネットワーク管理者に使用のリスクについて警告しています “スコープが不十分なワイルドカードトランスポート層セキュリティ (TLS) 証明書。” NSAのガイダンスも…
NSAは最近、特定の種類の攻撃に関する警告を発表しました, アルパカテクニックとして知られています. すぐに言った, エージェンシーは、ネットワーク管理者に使用のリスクについて警告しています “スコープが不十分なワイルドカードトランスポート層セキュリティ (TLS) 証明書。” NSAのガイダンスも…
セキュリティ研究者は新しいものを発見しました, Linuxシステムを標的とするこれまでに見られなかったマルウェアファミリー. ESETの研究者による吹き替えFontOnLake, およびHCRootkitbyAvast and Lacework, マルウェアにはルートキット機能があります, 高度な設計と低い有病率, それが主に意味されていることを示唆する…
AlgorithmFormulaとは? Macから疑わしいアプリケーションを削除するのに苦労していませんか, AlgorithmFormulaと呼ばれる? AlgorithmFormulaは、潜在的に不要なアプリとして分類されています (PUA) とアドウェア. これらのタイプのアプリは、システムとブラウザの設定を変更するように設計されています…
MyBBによって開発された人気のあるオープンソースのCAPTCHAソフトウェアに問題があります. プラットフォームは、ソフトウェアの最新バージョンに、フォーラムの機能に影響を与える可能性のあるCAPTCHAを破るバグが含まれていることをユーザーに警告しています。. MyBBCAPTCHAバグの説明MyBBは…
Adware.MacOS.ElementarySearchSignalは、アドウェアと潜在的に不要なアプリケーションの検出です (PUA) macOSユーザーをターゲットにする. 略してElementarySearchSignalとして知られています, アプリケーションは、影響を受けるブラウザで広告の表示とプッシュ通知の生成をトリガーする場合があります. ElementarySearchSignalです…
セキュリティ研究者は、3つのセキュリティの脆弱性を報告しました (CVE-2021-31986, CVE-2021-31987, CVE-2021-31988) Axisビデオ製品, これは、企業に対するさまざまな攻撃に悪用される可能性があります. 欠陥はAxisIPビデオ監視システムにあり、任意のコードが実行される可能性があります. CVE-2021-31986、…
SyncExplorerMacアドウェアSyncExplorer, Adware.MacOS.SyncExplorerとも呼ばれます, macOSシステム用に設計されたアドウェア/潜在的に不要なタイプのプログラムです. MacにSyncExplorerがインストールされている場合, 不要な広告関連のコンテンツが表示されている可能性があります, そしてあなたのブラウザは行くかもしれません…
Apacheは2つのセキュリティ脆弱性にパッチを適用しました (CVE-2021-41773およびCVE-2021-33193) ApacheHTTPサーバーで 2.4.49, 1つは重要で、もう1つは中程度です. CVE-2021-41773 CVE-2021-41773は、ApacheHTTPサーバーにおけるパストラバーサルおよびファイル開示の脆弱性です。 2.4.49. がある…
シニバース, 多くの電気通信会社にテクノロジーとビジネスサービスを提供するグローバル企業, ATなど&T, Tモバイル, ベライゾン, ボーダフォン, およびチャイナモバイル, ハッキングされました. によると “静かな開示” 会社が作った, ハッカーが中にいた…
Captchareverse.comの広告と通知Captchareverse.comは、プッシュ通知プロンプトをユーザーに表示するように設計された疑わしいWebサイトです。. 言い換えると, ブラウジング中にこのウェブサイトに出くわした場合, あなたはそのプッシュ通知を購読するように招待されるかもしれません. 保つ…
逆キャプチャ ウイルスとは逆キャプチャは、ブラウザで不要なポップアップや通知をトリガーする疑わしいページです。. これらの通知は、ユーザーをサブスクライブするように招待します, そうすることで、潜在的に不要なアプリやブラウザ拡張機能のダウンロードが発生する可能性があります. ユーザー…
Facebookにアクセスするのに問題がありますか, WhatsAppとInstagram? ショックを受けないでください – 最も人気のあるサービスでさえ停止に苦しんでいます, そしてこれらの3つは除外ではありません. フェイスブック, WhatsApp, Instagramダウン3つのプラットフォームすべてが数時間前に動作を停止しました. によると…
ウィンドウズ 11 正式な打ち上げは明日です, 10月 5. ウィンドウズ 10 対象となるデバイスをお持ちのユーザーには、無料アップグレードのオプションが表示されます. Windowsがプリロードされた新しいコンピューターを購入することもできます 11 オペレーティング·システム. しかし、…
Nicyaboyenan.comポップアップ詐欺Nicyaboyenan.comは、スケアウェアの通知とポップアップをトリガーして、ユーザーをだましてデバイスにウイルスがあると信じ込ませる不審なWebサイトです。. このようなページの最終的な目標は、通常、潜在的な被害者にインストールを行わせることです。…
悪名高いContiランサムウェアが更新され、興味深い機能が追加されました – 被害者のバックアップを破壊する. AdvancedIntelligenceのVitaliKremezとYeliseyBoguslavskiyによる詳細なレポートによると、Veeamの特権ユーザーとサービスに対するContiランサムウェアのハント, コンティ…
Appleの個人用アイテムトラッカーデバイス, AirTagとして知られています, マルウェアを配信するために悪用される可能性があります, クリックジャッキングを引き起こす, ユーザーの資格情報とトークンを盗む, ゼロデイXSSの脆弱性による. AirTagは、プライベートで安全な方法を簡単に提供するiPhoneアクセサリです。…
悪質なAndroidトロイの木馬, GriftHorseと呼ばれ、積極的なモバイルプレミアムサービスキャンペーンに隠されて、数億ユーロを盗んだ. この発見は、トロイの木馬が悪意のあるAndroidアプリケーションを使用して…
CVE-2021-26084は、WindowsおよびLinux全体でのAtlassianConfluenceデプロイメントの脆弱性です。. 欠陥は重大です, 脆弱なシステムで暗号通貨マイナーの実行を引き起こすWebシェルを展開するために悪用されています. CVE-2021-26084: によると、重大なAtlassianConfluenceの脆弱性…
Kasperskyのセキュアリストの研究者は、FinSpyとして知られる悪名高い監視ツールセットに関する新しい調査結果を発表しました, FinFisherまたはWingbird. 関連している: 見落とされたパッケージ配信に関する偽のSMSメッセージを介して配信されたFlubotAndroidスパイウェアFinSpyの機能の詳細調査…
NOBELIUMの脅威アクターに起因する新しいバックドアが野生にあります, SUNBURSTバックドアの背後にあると考えられています, TEARDROPマルウェア, と “関連コンポーネント”. Microsoft ThreatIntelligenceCenterによると (MSTIC), いわゆるFoggyWebは、悪用後のバックドアです。. ノーベリウム…