サイバーニュース - ページ 11 - JA

>サイバーニュース

このカテゴリには、有益な記事やニュースが含まれています.
サイバーニュース データ侵害について, オンラインのプライバシーとセキュリティ, コンピュータのセキュリティの脅威, サイバーセキュリティレポート, 脆弱性レポート. 最新のマルウェア攻撃に関するニュース.
マイクロソフトのセキュリティに関するホットニュース (火曜日のパッチ), グーグル, アンドロイド, アップル, Linux, およびその他の大企業やソフトウェアベンダー.

サイバーニュース
Severe ConnectWise Vulnerability Creates Supply Chain Risks

ConnectWise の深刻な脆弱性がサプライ チェーンのリスクを生み出す

IT サービス管理ソフトウェアプラットフォーム ConnectWise に重大なセキュリティ脆弱性が新たに報告されました. この脆弱性は、同社の Recover および R1Soft Server Backup Manager に影響を与えます (SBM). この脆弱性は、「出力の特殊要素の不適切な中和」として説明されています。…

サイバーニュース
CVE-2022-3723: Severe Vulnerability in Google Chrome

CVE-2022-3723: Google Chrome の深刻な脆弱性

CVE-2022-3723 とは? Google は、Chrome ブラウザの重大度の高い脆弱性に対するセキュリティ修正を公開しました. CVE-2022-3723 は、Jan Vojtěšek によって報告された V8 JavaScript エンジンのタイプの混乱の問題です。, ミラネク, そして、Avast の Przemek Gmerek です。…

サイバーニュース
Alert CVE-2021-39144: Critical Flaw in VMware Cloud Foundation

CVE-2021-39144: VMware Cloud Foundation の重大な欠陥

VMware は、非公開で報告された Cloud Foundation 製品のリモート コード実行の脆弱性を修正しました. CVE-2021-39144 識別子で知られています, 脆弱性は重大度スコアが 9.8 から 10. 幸運, アップデートは、影響を受けるユーザー向けにすでに利用可能です…

サイバーニュース
CVE-2022-42827 iOS Zero-Day Exploited in the Wild Alert Sign

CVE-2022-42827: 実際に悪用された iOS のゼロデイ攻撃

Apple は最近、ゼロデイを修正するアップデートをリリースしました, CVE-2022-42827 として知られる, iOSおよびiPadOSで. 会社によると, 脆弱性, 匿名で報告された, 野生で悪用された. CVE-2022-42827 の詳細 脆弱性は範囲外の書き込みです…

サイバーニュース
ALCHIMIST Attack Framework-sensorstechforum

新しい Alchimist 攻撃フレームワークが macOS を標的に, ウィンドウズ, およびLinux

新しい悪意のあるフレームワークが発見されました, コマンド アンド コントロール サーバーと Insekt として知られる新しいマルウェアを搭載. Alchimist フレームワークの技術概要 Alchimist と呼ばれる, フレームワークには、簡体字中国語で書かれ、GoLang で実装された Web インターフェイスがあります。,…

サイバーニュース
Modified YoWhatsApp Drops Triada Trojan on Android Devices-sensorstechforum

修正された YoWhatsApp が Android デバイスに Triada トロイの木馬を投下

セキュリティ研究者は、変更された WhatsApp ビルドを発見しました, YoWhatsAppのバージョン 2.22.11.75 Trojan.AndroidOS.Triada.eq として検出された悪意のあるモジュールを隠します (Triada トロイの木馬). Kasperskyのセキュアリストによると、YoWhatsAppは悪意のあるモジュールを隠しています, モジュールは、トロイの木馬のメイン ペイロードを復号化して起動しました. The…

サイバーニュース
hand holding a zero sign

Microsoft が危険なゼロデイを修正 (CVE-2022-41033)

10 月にパッチが適用されたもの 2022 火曜日のパッチ? マイクロソフトはパッチを発行しました 85 脆弱性, 1 つのゼロデイを含む. 不運にも, いわゆる ProxyNotShell の欠陥 (CVE-2022-41040 および CVE-2022-41082), まだパッチが適用されていません, 影響を受ける関係者は、Microsoft の緩和に関する推奨事項に従う必要があります。…

サイバーニュース
fake ransomware pushed on adult websites

アダルト Web サイトが偽のランサムウェアを偽装してプッシュ

セキュリティ研究者は、偽のランサムウェアをプッシュする多数の悪意のあるアダルト Web サイトを検出しました, これは実際にはデータワイパーです. 被害者のデータを暗号化する代わりに、偽のランサムウェアをプッシュするアダルト Web サイト, ランサムウェアはワイパーとして機能します, 試みている…

サイバーニュース
LilithBot Malware New Addition to the Eternity Project Threat Actor - sensorstechforum

LilithBot マルウェア: Eternity Project Threat Actor への新たな追加

セキュリティ研究者は、新しい, 多機能マルウェア. LilithBotと呼ばれる, このマルウェアは、少なくとも 1 月から活動している Eternity Project 脅威グループに関連付けられています。 2022. Eternity Project のマルウェア アーセナルへの新たな追加 Eternity の脅威…

サイバーニュース
ProxyNotShell Zero-Day Mitigations Can Be Bypassed [CVE-2022-41040]

ProxyNotShell のゼロデイ緩和策はバイパス可能 [CVE-2022-41040]

Microsoft Exchange の 2 つの新しいゼロデイ脆弱性が、Microsoft と GTSC の研究者によって最近報告されました. 2つの脆弱性, CVE-2022-41040 および CVE-2022-41082 として特定, ProxyNotShellエクスプロイトとして総称されています. CVE-2022-41040 は、サーバー側のリクエスト フォージェリの問題です。…

サイバーニュース
pos-malware-credit-card-sensorstechforum

Pilex PoS マルウェアはこれまで以上に進化し、危険にさらされています

Pilex マルウェアが 3 つの新しいバージョンで再び登場. このマルウェアは、ATM に重点を置いたものからモジュール式の POS に向けてゆっくりと進化しています。 (PoS) マルウェア. その背後にいるブラジルの脅威アクターは、「ATM に対する最大規模の攻撃の 1 つ」を実行しました。…

サイバーニュース
NullMixer Dropper Leads to an Infection Chain of Numerous Malware Families

NullMixer ドロッパーが多数のマルウェア ファミリの感染チェーンにつながる

攻撃的なマルウェア キャンペーンの季節に突入, セキュリティ研究者によって検出および分析される攻撃の数が増加していることからも明らかです. 配布キャンペーンを成功させるには、特定のタイプのマルウェアが特に重要です – ドロッパー. NullMixer は…

サイバーニュース
Emotet Malware Activity 2022 - sensorstechforum

Emotet マルウェア アクティビティ 2022: 1,267,598 世界中で検出された感染症

Emotet マルウェアが再びタイトルを獲得. 新しい AdvIntel レポートによると, これまでのところ 2022, の合計 1,267,598 Emotet の感染は世界中で検出されています, 2月から3月の間に大きなピークがあります, そして6月と7月。…

サイバーニュース
CVE-2022-32917-apple-zero-day-sensorstechforum

CVE-2022-32917: macOS および iOS で積極的に悪用されるゼロデイ攻撃

今週、Apple は、macOS と iOS に影響を与える新しいゼロデイ脆弱性に対処するための緊急アップデートをリリースしました. CVE-2022-32917 ゼロデイ: 概要 レポートは、ゼロデイがすでに実際に悪用されていることを示しています. CVE-2022-32917 として追跡され、匿名で報告されました, the…

サイバーニュース
shikitega linux malware

新しい Shikitega Linux マルウェアが持続性を達成, XMRig マイナーをドロップ

新しい危険な Linux マルウェアが Web を徘徊しています. 吹き替え シキテガ, マルウェアは、追加のペイロードで Linux コンピュータと IoT デバイスの両方に感染しています。. Shikitega マルウェアはどのように動作して Linux システムに感染しますか? Tさん発見&Tエイリアン…

サイバーニュース
EvilProxy Phishing-as-a-Service Platform Bypasses MFA Mechanisms

EvilProxy Phishing-as-a-Service プラットフォームが MFA メカニズムをバイパス

サイバーセキュリティの研究者は、サービスとしての別のフィッシングを発見しました [PaaS] プラットホーム. EvilProxyと呼ばれる, このプラットフォームは、MFA を回避することを目的としたリバース プロキシ フィッシング キャンペーンに特化しています。 [多要素認証] メカニズム. EvilProxy: サービスとしてのリバース プロキシ フィッシング プラットフォーム コンピュータ ネットワーキング, リバースプロキシはサーバーに配置されています…

サイバーニュース
Chrome Version 104 Exposed to a Clipboard Overwrite Attack

Chromeバージョン 104 クリップボード上書き攻撃にさらされる

Google Chrome に影響するセキュリティの抜け穴, Apple の Safari と Mozilla Firefox は最近、セキュリティ研究者の Jeff Johnson によって発見されました. この欠陥により、悪意のあるページがユーザーの操作を必要とせずにクリップボードのコンテンツを自動的に上書きできる可能性があります. クロム, SafariとFirefox…

サイバーニュース
CVE-2022-28799: Severe One-Click Vulnerability in TikTok App for Android

CVE-2022-28799: Android 向け TikTok アプリの重大なワンクリック脆弱性

TikTok Android アプリの重大度の高い脆弱性が修正されました. この脆弱性により、攻撃者はユーザーをだまして悪意のあるリンクをクリックさせることで、ユーザー アカウントを乗っ取ることができる可能性があります。. マイクロソフトが発見, 脆弱性はすでに修正されています. 関連している…

サイバーニュース
Unknown Threat Actor Drops ModernLoader, RedLine and Crypto Miners

未知の攻撃者が ModernLoader をドロップ, RedLine とクリプトマイナー

ModernLoader は、Cisco Talos の研究者によって検出された新しいリモート アクセス トロイの木馬です。. 実在する ModernLoader キャンペーン より具体的に, 研究者は3つを別々に分析しました, 3月~6月の関連キャンペーン 2022 ModernLoader を提供した, RedLine といくつかの暗号通貨マイナー。…

サイバーニュース
New Agenda Ransomware Can Be Customized for Each Target

新しい Agenda ランサムウェアはターゲットごとにカスタマイズ可能

Agenda は、特にインドネシアの医療機関と教育機関を標的とする Golang ランサムウェアの新種です。, タイ, 南アフリカ, とサウジアラビア. トレンドマイクロの研究者が発見, Agenda ランサムウェアは、侵害されたシステムをセーフ モードで再起動し、…

This website uses cookies to improve user experience. By using our website you consent to all cookies in accordance with our プライバシーポリシー.
同意します