
23 HPが使用するUEFIファームウェアの脆弱性, Lenovo (CVE-2021-41837)
少なくとも 23 UEFIのさまざまな実装で新しいセキュリティの脆弱性が発見されました (Unified Extensible Firmware Interface) 複数のベンダーによって実装されたファームウェア, HPなど, Lenovo, ジュニパーネットワークス, と富士通. 欠陥は、InsydeSoftwareのInsydeH2OUEFIファームウェアにあります,…
少なくとも 23 UEFIのさまざまな実装で新しいセキュリティの脆弱性が発見されました (Unified Extensible Firmware Interface) 複数のベンダーによって実装されたファームウェア, HPなど, Lenovo, ジュニパーネットワークス, と富士通. 欠陥は、InsydeSoftwareのInsydeH2OUEFIファームウェアにあります,…
Speedsafeinstallnational.restとは何ですか? Speedsafeinstallnational.restは、煩わしいポップアップや広告をトリガーする可能性のある疑わしいWebサイトです。. Webサイトは、さまざまなオンライン詐欺に関連付けられている可能性があります. 現在, 次のメッセージを表示することがわかっています: 「あなたは96.8億回目の検索を行いました!" おめでとう! 君は…
Deadboltランサムウェアは、最近、 3,600 QNAPネットワーク接続ストレージ (NAS) デバイス. 攻撃の結果として, デバイスにあるすべてのデータはDeadboltによって暗号化されています, これはランサムウェアの新種です. DeadboltランサムウェアがQNAPにヒット…
CVE-2021-44142 Sambaの欠陥CVE-2021-44142は、以前のSambaバージョンで検出されたいくつかの脆弱性の1つです。 4.13.17. この脆弱性は、VFSモジュールの範囲外のヒープ読み取り/書き込みの問題に関連しています. このモジュール, vfs_fruitとして知られています, provides compatibility with Apple SMB clients.…
セキュリティ研究者のRyanPickrenは最近、Safariブラウザを公開する一連のmacOSの脆弱性を発見してAppleに報告しました. 4 New Zero-Days Reported to Apple The researcher’s hack “successfully gained unauthorized camera access by exploiting a series of issues with…
トロイの木馬アプリを介してAndroidユーザーを標的とする新しい悪意のあるキャンペーンが野生で検出されました. キャンペーンのペイロードは、銀行のクレデンシャルを収集するVulturトロイの木馬です。, 他の悪意のある活動の中で. 犯人, 悪意のある2要素認証…
Appleは最近、オペレーティングシステムの新しいバージョンをリリースしました – iOS 15.3 およびmacOSモントレー 12.2, いくつかの修正が含まれていました, 2つのゼロ日を含む. CVE-2022-22587最初のゼロデイはメモリの破損に関連しています, 悪意のあるアプリを許可する可能性があります…
CVE-2021-4034 PolKitの脆弱性CVE-2021-4034は、PolKitで検出された新しい脆弱性です。, Unixライクなオペレーティングシステムでシステム全体の特権を制御するためのコンポーネント. 脆弱性はPolkitのpkexecで発見されました, すべての主要なLinuxディストリビューションにデフォルトでインストールされるSUIDルートプログラム. The…
サイバーセキュリティの研究者は、これまで知られていなかったmacOSマルウェアを検出しました, コードネームはESETのDazzleSpyとGoogleのMACMA. 攻撃自体は、Macユーザーを危険にさらすために使用されるWebKitエクスプロイトに基づいています. ペイロードは新しいマルウェアファミリーのようです, 具体的には…
BRATAは、セキュリティ研究者がしばらくの間観察してきたAndroidバンキング型トロイの木馬の名前です。. サイバーセキュリティ会社Cleafyがまとめた新しいレポート, 銀行家に関する新しい情報が明らかになりました. 脅威アクターは使用しています…
コントロールWebパネルに2つの脆弱性が発見されました (CWP) –以上で利用されている広く使用されているウェブホスティング管理プラットフォーム 200,000 サーバー. この欠陥により、Linuxサーバーでrootとしてコードを実行できる可能性があります, オクタゴンネットワークの研究者によって発見されました…
セキュリティ研究者は、新しいマルウェアパッカーとローダーを発見しました. 吹き替えDTPacker, ペイロードのデコードでは、以前の米国を含む固定パスワードが使用されます. ドナルド・トランプ大統領の名前, Proofpointによると. DTPackerに関連する攻撃の注目すべき要素は、…
Rustプログラミング言語の新しい重大度の高い脆弱性が報告されました. この欠陥は、許可を必要とせずに、公開されたシステムからファイルとディレクトリを削除するために悪用される可能性があります. “The Rust Security Response WG was notified that…
セキュリティ研究者は最近、.NETで書かれ、暗号通貨ウォレットを盗み出すことができる新しいモジュラースティーラーを発見しました, アトミックを含む, 出エジプト記, イーサリアム, ジャズ, ビットコイン, とライトコインウォレット. 悪意のあるキャンペーン, オーストラリアをターゲットに, エジプト, ドイツ, インド, インドネシア, 日本, マレーシア, ノルウェー, シンガポール, South…
野生で発見された新しいランサムウェアファミリーがあります. ホワイトラビットと呼ばれる, ランサムウェアは、12月に米国の銀行に対するサイレント攻撃でトレンドマイクロの研究者によって注目されました 2021. 脅威はからのページを使用しているようです…
認証バイパスの脆弱性が最近特定され、ZohoDesktopCentralおよびDesktopCentralMSPでパッチが適用されました. CVE-2021-44757: CVE-2021-44757として知られるZohoDesktopCentralの認証バイパスの脆弱性, the flaw has now been addressed and released in the company’s latest…
サイバー犯罪者との戦いで法執行機関に確固たる勝利があります. どうやら, 公式のEuropol声明によると, 法執行当局は、VPNサービスの犯罪的誤用に対して措置を講じました, as they targeted the users and infrastructure of VPNLab.net.…
シャイニータブとは? シャイニータブは、現在GoogleChromeWebストアからダウンロードできるブラウザ拡張機能です。. これは、「パーソナライズされたブラウジング体験」を約束するこれらのブラウザ拡張機能の1つです。でも, 不要な広告を背後に隠すことができます…
Topraw.netとは? Topraw.netは、プッシュ通知とポップアップ広告をトリガーするためだけに設計された疑わしいサイトです. バンドルされたソフトウェアのダウンロードの結果、サイトがブラウザに突然表示された可能性があります. 追加のダウンロードした可能性があります,…
この記事は、詐欺がデジタルインタラクションに侵入するさまざまな方法について取り上げています。, 一般的な詐欺行為についての洞察を提供し、保護のための実践的な戦略を提示する. Read on to discover how to build your defenses against the sophisticated…