CVE-2021-0661: MediaTekのバグの影響を盗聴 37% すべてのスマートフォンとIoTの
広く使用されている台湾のMediaTekシステムオンチップ (SoC) 複数の脆弱性が含まれている, チェックポイントの研究者によると. チップはおよそ 37% 世界中のすべてのスマートフォンとIoTデバイスの, Xiaomiによるモデルを含む, Oppo, 本当の私, Vivo. Widely Used MediaTek SoCs Contain…
広く使用されている台湾のMediaTekシステムオンチップ (SoC) 複数の脆弱性が含まれている, チェックポイントの研究者によると. チップはおよそ 37% 世界中のすべてのスマートフォンとIoTデバイスの, Xiaomiによるモデルを含む, Oppo, 本当の私, Vivo. Widely Used MediaTek SoCs Contain…
別の巨大なサイバーセキュリティ事件がドメインレジストラのGoDaddyを襲った. 大規模なデータ漏えいは、同社がそれ以来受けた5番目の「負傷」です。 2018. 今回, 1.2 100万人のGoDaddyの顧客が影響を受けました, 無許可のサードパーティがシステムに侵入した後、…
ウルトラテックとは? セキュリティ研究者は、何年もの間Macユーザーを標的にしてきた悪名高いAdLoadアドウェアファミリーの新しい亜種を検出しました. ウルトラテックと呼ばれる, プログラムはブラウザハイジャッカー機能を表示します, そしてそのようなものとして, なしでブラウザの設定を変更する可能性があります…
新しい研究は、およそ 6 百万台のSkyルーターは、DNS再バインドの脆弱性に対して脆弱であり、顧客のホームネットワークがインターネットから侵害される可能性がありました。. 発見は10の害虫パートナーから来ています. The researchers didn’t announce…
Globalprotectionspc.comとは? Globalprotectionspc.comは、疑わしいドメインと、ブラウザのリダイレクトを引き起こし、さまざまな問題に関する偽の警告をトリガーする可能性のある詐欺サイトとして分類されています。. These issues could be related to an expired program on the system or a…
TikTokユーザーを標的とした新しいフィッシング詐欺が検出されました. 詐欺師の目的は、 125 プラットフォーム上の注目度の高いユーザーアカウント. This is believed to be the first major phishing attack on TikTok influencers.…
キーワード検索とは? キーワード検索 (キーワード検索) はブラウザハイジャッカーであり、ブラウザの設定を引き継ぐ不正な検索エンジンです. 結果として, デフォルトの検索プロバイダーと新しいタブページをhttpsに変更できます://keysearchs.com/.…
Emotetは復活しましたか? 悪名高いマルウェアがクリスマスに戻ってきたようです. マルウェアが法執行機関によって解体されてから数か月後, セキュリティ研究者のLucaEbachは、野生でのEmotetの使用の兆候を見ています. 彼の報告によると、TrickBot…
SharkBotは新しいAndroidトロイの木馬です (およびボットネット) 侵害されたデバイスのさまざまな機能にアクセスして、銀行および暗号通貨プラットフォームに関連する資格情報を取得できる. イタリアのユーザー, イギリス. と米国. これまでに標的にされてきた. Android…
最近実施された分析は、ウェブサイトのフィンガープリントに新たな光を当てています (WF) Torへの攻撃. 学者のチームによると、Torに対するWebサイトの指紋攻撃 (AlanTuringInstituteのGiovanniCherubin, 米国のロブ・ヤンセン. 海軍調査研究所, and Carmela…
UnitNetworkMacアドウェアとは? UnitNetworkは、少なくとも2年間macOSユーザーをターゲットにしているAdLoadアドウェアファミリーのもう1つのサンプルです。. UnitNetworkはトロイの木馬機能を備えている可能性があります, Macにバックドアをインストールする可能性があります,…
CVE-2021-34484はMicrosoftのセキュリティの脆弱性です, 元々は8月にパッチが適用されましたが、現在はパッチバイパスで悪用可能です. この脆弱性により、通常のユーザーからシステムへのローカル特権の昇格が可能になる可能性があります. セキュリティ研究者のAbdelhamidNaceriによって発見されました. 関連している: ウィンドウズ…
新しいLinuxのワーム可能なボットネットが実際に観察されています. Abcbotと呼ばれる, 脅威は「比較的新しいクラウドサービスプロバイダーをターゲットにしている (CPS) 暗号通貨マイニングマルウェアとクリプトジャッキング攻撃,」トレンドマイクロの調査結果によると. マルウェアは、削除するコードを展開します…
Cybereasonのセキュリティ研究者は、TrickBotの仕組みに新たな光を当てました. 最新の調査結果によると、TrickBotとShathakの脅威グループが力を合わせています, TrickBotトロイの木馬の背後にいる脅威アクター, ウィザードスパイダーとして知られています, 現在、…
FocusGuideMacアドウェアとは? 新しいアドウェア, FocusGuideと呼ばれ、Macをターゲットにすることが実際に検出されました. アドウェアが不要な広告をトリガーしている可能性があります, また、デフォルトの検索エンジンと新しいタブページを1つに置き換えることもできます…
新しいLinuxの脆弱性が発見されました. jFrogとClarotyのセキュリティ研究者は、 14 BusyBoxLinuxユーティリティの脆弱性. BusyBoxLinuxの脆弱性: CVE-2021-42373からCVE-2021-42386へBusyBoxとは? BusyBox provides commands for embedded Linux environment within Android.…
ロビンフッド, 手数料無料の投資プラットフォーム, 膨大なデータ侵害に苦しんでいます, 同社の声明によると. 関連している: フォルクスワーゲンベンダーのデータ漏えいの詳細 3.3 11月の夜遅くに何百万人もの顧客 3, ロビンフッドはデータを経験しました…
WindowsMegabyteとは何ですか? WindowsMegabyteは潜在的に不要です, 広告でサポートされているアプリケーション (略してアドウェアとして知られています). 知らないうちにこのアプリケーションをインストールした場合, 意図的にインストールした別のアプリのインストーラーに含まれている可能性があります. この方法…
CVE-2021-43267は、Linuxカーネルの透過的なプロセス間通信で新たに開示されたセキュリティの脆弱性です。 (TIPC). この欠陥は、ローカルとリモートの両方で悪用される可能性があります, カーネル内での任意のコード実行を可能にする. これの結果は取るだろう…
Color sscBrowserExtensionとは何ですか? Color sscは、Chromeウェブストアからダウンロードできる疑わしいブラウザ拡張機能です。. 現在, 拡張機能はそこで利用できないようです, しかし、それは他の店で利用できる可能性があります. もし、あんたが…