サイバーニュース - ページ 12 - JA

>サイバーニュース

このカテゴリには、有益な記事やニュースが含まれています.
サイバーニュース データ侵害について, オンラインのプライバシーとセキュリティ, コンピュータのセキュリティの脅威, サイバーセキュリティレポート, 脆弱性レポート. 最新のマルウェア攻撃に関するニュース.
マイクロソフトのセキュリティに関するホットニュース (火曜日のパッチ), グーグル, アンドロイド, アップル, Linux, およびその他の大企業やソフトウェアベンダー.

サイバーニュース
EvilProxy Phishing-as-a-Service Platform Bypasses MFA Mechanisms

EvilProxy Phishing-as-a-Service プラットフォームが MFA メカニズムをバイパス

サイバーセキュリティの研究者は、サービスとしての別のフィッシングを発見しました [PaaS] プラットホーム. EvilProxyと呼ばれる, このプラットフォームは、MFA を回避することを目的としたリバース プロキシ フィッシング キャンペーンに特化しています。 [多要素認証] メカニズム. EvilProxy: サービスとしてのリバース プロキシ フィッシング プラットフォーム コンピュータ ネットワーキング, リバースプロキシはサーバーに配置されています…

サイバーニュース
Chrome Version 104 Exposed to a Clipboard Overwrite Attack

Chromeバージョン 104 クリップボード上書き攻撃にさらされる

Google Chrome に影響するセキュリティの抜け穴, Apple の Safari と Mozilla Firefox は最近、セキュリティ研究者の Jeff Johnson によって発見されました. この欠陥により、悪意のあるページがユーザーの操作を必要とせずにクリップボードのコンテンツを自動的に上書きできる可能性があります. クロム, SafariとFirefox…

サイバーニュース
CVE-2022-28799: Severe One-Click Vulnerability in TikTok App for Android

CVE-2022-28799: Android 向け TikTok アプリの重大なワンクリック脆弱性

TikTok Android アプリの重大度の高い脆弱性が修正されました. この脆弱性により、攻撃者はユーザーをだまして悪意のあるリンクをクリックさせることで、ユーザー アカウントを乗っ取ることができる可能性があります。. マイクロソフトが発見, 脆弱性はすでに修正されています. 関連している…

サイバーニュース
Unknown Threat Actor Drops ModernLoader, RedLine and Crypto Miners

未知の攻撃者が ModernLoader をドロップ, RedLine とクリプトマイナー

ModernLoader は、Cisco Talos の研究者によって検出された新しいリモート アクセス トロイの木馬です。. 実在する ModernLoader キャンペーン より具体的に, 研究者は3つを別々に分析しました, 3月~6月の関連キャンペーン 2022 ModernLoader を提供した, RedLine といくつかの暗号通貨マイナー。…

サイバーニュース
New Agenda Ransomware Can Be Customized for Each Target

新しい Agenda ランサムウェアはターゲットごとにカスタマイズ可能

Agenda は、特にインドネシアの医療機関と教育機関を標的とする Golang ランサムウェアの新種です。, タイ, 南アフリカ, とサウジアラビア. トレンドマイクロの研究者が発見, Agenda ランサムウェアは、侵害されたシステムをセーフ モードで再起動し、…

サイバーニュース
Nitrokod Crypto Miner Infects Thousands of Machines in 11 Countries

Nitrokod Crypto Miner が数千台のマシンに感染 11 国

トルコを拠点とする暗号通貨マイニング マルウェア (クリプトマイナー) キャンペーンが検出されました. Nitrokod と呼ばれ、Check Point Research チームによって発見されました, キャンペーンはマシンを感染させました 11 XMRig クリプトマイナーがある国. Nitrokod クリプトマイナー キャンペーン: いくつかの詳細…

サイバーニュース
Malware Statistics 2022: Ransomware Continues to Be the Top Threat

マルウェア統計 2022: ランサムウェアは引き続き最大の脅威

NCC グループによる新しいレポートは、過去 1 か月の脅威の状況に光を当てています (7月 2022). どうやら, ランサムウェア攻撃が再び増加, LockBit は、世界で最もアクティブなランサムウェアです. 他に何がありますか…

サイバーニュース
LockBit Ransomware Adds DDoS and Triple Extortion to Its Operation

LockBitランサムウェアがDDoS攻撃を追加, その運営に対する三重の恐喝

LockBit ランサムウェア グループは現在、DDoS 攻撃に対する保護を強化し、悪意のある操作に三重の強要を追加することに取り組んでいます。. これらのアクションは、LockBit 犯罪者とセキュリティ会社 Entrust との間の最近の衝突によって引き起こされます。. LockBit…

サイバーニュース
CVE-2022-36804: Critical Atlassian Bitbucket Server Flaw

CVE-2022-36804: Atlassian Bitbucket サーバーの重大な欠陥

Bitbucket Server および Data Center の多数の API エンドポイントで別の重大なアトラシアンの脆弱性が報告されています. 問題の脆弱性は CVE-2022-36804 です, バージョンでのコマンド インジェクションの問題 7.0.0 Bitbucket Server と Data Center の. CVE-2022-36804: アトラシアン Bitbucket サーバー…

サイバーニュース
MagicWeb Post-Exploitation Malware Targets AD FS Servers

MagicWeb のポストエクスプロイト マルウェアが AD FS サーバーを標的に

MagicWeb は新しいポストエクスプロイトの名前です (妥協後) Microsoft のセキュリティ研究者によって発見され、詳細が説明されたツール. このツールは Nobelium APT によるものです (高度な持続的脅威) 侵害されたシステムへの永続的なアクセスを維持するためにそれを使用するグループ. これ…

サイバーニュース
CVE-2022-2884 gitlab vulnerability

CVE-2022-2884: GitLab の重大な脆弱性により、リモートでコードが実行される

GitLab がブランチの重大な脆弱性を明らかにした 15.1, 15.2, と 15.3 そのコミュニティ エディションとエンタープライズ エディションの. 脆弱性, CVE-2022-2884 として特定され、評価されています 9.9 CVSSスケールで, 攻撃者がリモートでコマンドを実行できる可能性がある…

サイバーニュース
CVE-2022-2588: Dirty Cred Linux Kernel Vulnerability

CVE-2022-2588: Dirty Cred Linux カーネルの脆弱性

CVE-2022-2588, ダーティ・クレッドとしても知られる, は、Linux カーネルに存在する 8 年前の脆弱性であり、「Dirty Pipe のように厄介な」と表現されています。. CVE-2022-2588 と CVE-2022-0847 ダーティ パイプの接続, または CVE-2022-0847, 今年初めに公開された…

サイバーニュース
PureCrypter: Fully Featured Malware Loader for Sale for $59

DarkTortilla Crypter マルウェアが Cobalt Strike を配信, Metasploit

DarkTortilla は、人気のあるインフォスティーラーや、AgentTesla などのリモート アクセス トロイの木馬を配信する、洗練された高度に構成可能なクリプター マルウェアです。, AsyncRAT, レッドラインとナノコア. DarkTortilla クリプターとは? クリプターは、次の機能を持つソフトウェアの一種です。…

サイバーニュース
VibeProfile Mac Virus - How to Remove [Free Guide]

Apple、積極的に悪用された 2 つのゼロデイを修正 [CVE-2022-32893]

次のオペレーティング システムで 2 つのゼロデイが Apple によって修正されました – マックOS, iOSとiPadOS. ゼロデイズ, CVE-2022-32893 および CVE-2022-32894 として知られる, 公開されたデバイスに対して実際に悪用されています. macOS の CVE-2022-32893 および CVE-2022-32894, iOSとiPadOS…

サイバーニュース
CVE-2022-2856 Critical Chrome Bug Exploited in the Wild

CVE-2022-2856 Chrome の重大なバグが実際に悪用されました

積極的に搾取されている, Google Chrome デスクトップで非常に重大なゼロデイ脆弱性が修正されました. この脆弱性には CVE-2022-2856 識別子が割り当てられています. CVE-2022-2856の詳細 公式説明によると, CVE-2022-2856 は、信頼されていない入力の不十分な検証に関連しています。…

サイバーニュース
SOVA Android Malware Upgraded with a Ransomware Module [.enc Files]

ランサムウェア モジュールでアップグレードされた SOVA Android マルウェア [.enc ファイル]

SOVA は Android バンキング型トロイの木馬で、9 月にアンダーグラウンド フォーラムで初めて登場しました。 2021. マルウェアの最初の反復でさえ、多くの機能を備えていました, 最新のものは新機能とコードの改善で更新されています. ソバ…

サイバーニュース
orchard botnet

Orchard ボットネットは、Satoshi Nakamoto のアカウント情報を使用してドメイン名を生成します

オーチャードは、ビットコインの作成者サトシ・ナカモトの口座取引情報を利用して DGA を生成する新しいボットネットの名前です。 [ドメイン生成アルゴリズム] ドメイン名. これは、ボットネットのコマンド アンド コントロール インフラストラクチャを隠すために行われます。. 「不確実性のため、…

サイバーニュース
GwisinLocker ransomware

GwisinLocker ランサムウェアは、企業に対する攻撃で Windows と Linux を標的にしています

GwisinLocker は、韓国の工業および製薬会社を標的とする新しいランサムウェア ファミリです。. Windows システムと Linux システムの両方を侵害可能, GwisinLocker は、比較的未知の攻撃者によってコード化されています, ギシンと呼ばれる (韓国語で幽霊や精霊の意味). 安全…

サイバーニュース
CVE-2022-31656: Critical VMware Authentication Bypass Vulnerability

CVE-2022-31656: 重大な VMware 認証バイパスの脆弱性

VMware は最近、いくつかの製品の多数の脆弱性に対処する別のパッチ セットをリリースしました。. 脆弱性 (CVE-2022-31656, CVE-2022-31657, CVE-2022-31658, CVE-2022-31659, CVE-2022-31660, CVE-2022-31661, CVE-2022-31662, CVE-2022-31663, CVE-2022-31664, CVE-2022-31665) 内々に報告された. 欠陥の重大度スコアは、 4.7 に…

サイバーニュース
LockBit Ransomware Leverages Windows Defender to Drop Cobalt Strike

LockBit ランサムウェアが Windows Defender を利用して Cobalt Strike をドロップ

有名な LockBit ランサムウェアが重要なアップデートを受けています, 複数のサイバーセキュリティ ベンダーのレポートで明らかなように. SentinelLabs によると、野生で観察された新しいバージョンの LockBit, ランサムウェアの新しいバージョンが…

This website uses cookies to improve user experience. By using our website you consent to all cookies in accordance with our プライバシーポリシー.
同意します