サイバーニュース - ページ 14 - JA

>サイバーニュース

このカテゴリには、有益な記事やニュースが含まれています.
サイバーニュース データ侵害について, オンラインのプライバシーとセキュリティ, コンピュータのセキュリティの脅威, サイバーセキュリティレポート, 脆弱性レポート. 最新のマルウェア攻撃に関するニュース.
マイクロソフトのセキュリティに関するホットニュース (火曜日のパッチ), グーグル, アンドロイド, アップル, Linux, およびその他の大企業やソフトウェアベンダー.

サイバーニュース
CVE-2022-22620: A Tale of Apple's Safari Zombie Zero-Day

CVE-2022-22620: AppleのSafariZombieZero-Dayの物語

CVE-2022-22620は、AppleのSafariブラウザのセキュリティの脆弱性であり、実際に悪用されています。. もともとパッチが適用されています 2013, 欠陥は12月に再出現しました 2016, Google ProjectZeroのMaddieStoneは、彼女の分析で述べています. 研究者は言及しました…

サイバーニュース
CVE-2022-25845: Fastjson RCE Vulnerability that Affects Java Apps

CVE-2022-25845: Javaアプリに影響を与えるFastjsonRCEの脆弱性

CVE-2022-25845は重大度の高いセキュリティ上の欠陥です (評価 8.1 から 10 CVSSスケールで) リモートコード実行攻撃で使用される可能性のある有名なFastjsonライブラリ内. 幸運, 脆弱性にはすでにパッチが適用されています. 脆弱性は逆シリアル化に起因します…

サイバーニュース
Hertzbleed: CVE-2022-24436 and CVE-2022-23823

ヘルツブリード: 周波数サイドチャネル攻撃はすべてのIntelプロセッサに影響を及ぼします (CVE-2022-24436)

Hertzbleedは、情報開示を可能にする可能性のある周波数サイドチャネルに関連するサイドチャネル攻撃の新しいファミリです。. この問題は、テキサス大学の研究者グループによって発見され、詳細に説明されました。, ワシントン大学, およびイリノイ大学…

サイバーニュース
June 2022 Patch Tuesday: Microsoft Patches Follina, CVE-2022-30136

六月 2022 火曜日のパッチ: MicrosoftパッチFollina, CVE-2022-30136

マイクロソフトの6月 2022 火曜日のパッチが公開されました, の修正を含む 55 脆弱性, 悪名高いフォッリーナの欠陥を含む. 今日まで, CVE-2022-30190 Microsoft Officeのゼロデイ攻撃では、任意のコード実行攻撃に悪用される可能性のある緩和策しか利用できませんでした。…

サイバーニュース
PureCrypter malware loader

PureCrypter: のための販売のための完全に機能化されたマルウェアローダー $59

PureCrypterは、PureCoderとして知られる脅威アクターによって現在開発されている新しいマルウェアローダーです。. ローダーはフル機能を備えており、少なくとも3月から地下市場で販売されています。 2021, Zscalerの研究者による新しいレポートによると。…

サイバーニュース
Ransomware Groups Actively Exploiting Confluence Bug (CVE-2022-26134)

Confluenceバグを積極的に悪用しているランサムウェアグループ (CVE-2022-26134)

これは、ランサムウェアオペレーターによって現在使用されている、積極的に悪用されている脆弱性の例です。: CVE-2022-26134. これは確かに、ConfluenceサーバーとデータセンターにおけるAtlassianの認証されていないリモートコード実行の重大な脆弱性です。. この脆弱性により、…

サイバーニュース
HelloXD Ransomware Drops Additional Backdoor, Targets Linux and Windows

HelloXDランサムウェアが追加のバックドアをドロップ, LinuxとWindowsをターゲット

HelloXDは、11月から二重恐喝攻撃を実行している比較的新しいランサムウェアファミリーの名前です。 2021. ランサムウェアには、WindowsシステムとLinuxシステムの両方に影響を与える複数の亜種があります. HelloXDと他の違い, 同様のランサムウェア…

サイバーニュース
PACMAN: A Novel Attack that Bypasses Pointer Authentication on Apple M1 CPU

パックマン: AppleM1CPUでのポインタ認証をバイパスする新しい攻撃

MIT CSAIL研究者のチームは、最近PACMANを開示しました, 「ポインタ認証をバイパスできる新しいハードウェア攻撃 (PAC) AppleM1CPUで。」この攻撃は、中央メモリ保護メカニズムを回避するための投機的実行攻撃に基づいています。, 既知…

サイバーニュース
Symbiote Linux Malware Showcases Advanced Stealthy Capabilities

SymbioteLinuxマルウェアが高度なステルス機能を紹介

シンビオート, ブラックベリーの研究者によって発見された, は、感染したマシンで実行中のすべてのプロセスに感染するように設計された新しいLinuxマルウェアです。. このマルウェアは、アカウントのクレデンシャルを盗み、そのオペレーターにバックドアアクセスを提供することができます. SymbioteLinuxマルウェアの調査…

サイバーニュース
DogWalk Vulnerability: Another Unpatched Zero-Day in Windows

DogWalkの脆弱性: Windowsでのパッチが適用されていない別のゼロデイ

最近, 後にCVE-2022-30190識別子が与えられたいわゆるFollinaWindowsの脆弱性について書きました. 脆弱性はnao_sec研究チームによって発掘されました, ベラルーシのIPアドレスからVirusTotalにアップロードされたWord文書の発見に続いて。…

サイバーニュース
New Emotet Module Steals Credit Card Details from Chrome

新しいEmotetモジュールがChromeからクレジットカードの詳細を盗む

Emotetマルウェアが、特にChromeでクレジットカードの詳細を吸い上げるように設計された新しいモジュールで戻ってきました. Emotetが帰ってきた… 繰り返しになりますが、この発見は、新しいモジュールがE4ボットネットによってドロップされるのを観察したProofpointの研究者からのものです。. 「私たちに…

サイバーニュース
SVCReady: New Malware Loader Infecting Users via Malicious Documents

SVCReady: 悪意のあるドキュメントを介してユーザーに感染する新しいマルウェアローダー

増加中の新しいマルウェアローダー. HP Threat Researchは、新しいローダーの詳細を示す新しいレポートをリリースしました. 研究者たちは4月末から新しい悪意のあるスパムキャンペーンを観察しています 2022, これまで知られていなかったマルウェアの配布, と呼ばれる…

サイバーニュース
U-boot Loader Contains Unpatched Critical Flaws (CVE-2022-30790)

U-bootローダーにパッチが適用されていない重大な欠陥が含まれている (CVE-2022-30790)

2つのセキュリティの脆弱性, CVE-2022-30790およびCVE-2022-30552, U-bootで発見されました, 組み込みシステムで人気のあるブートローダー. ローダーには、さまざまなアーキテクチャー向けの多くの実装があります, ほとんどのLinuxベースの組み込みシステムに存在します, ChromeOSとAndroidを含む. 2つの脆弱性…

サイバーニュース
macOS Ventura Introduces Rapid Security Response for Faster Updates

macOS Venturaは、より高速な更新のための迅速なセキュリティ応答を導入します

Appleは最近、最新のmacOSVenturaバージョンをプレビューしました, 今秋発売予定. オペレーティングシステムは多くの改善と新機能を導入します, そのうちの1つはいわゆるRapidSecurityResponse. macOSVenturaが迅速なセキュリティ対応を導入…

サイバーニュース
In 2021, Apple App Store Prevented $1.5 Billion in Fraudulent Transactions

の 2021, AppleAppStoreが防止されました $1.5 不正取引で10億

Appleは、AppStore専用の新しいレポートをリリースしました, 会社が顧客をおよそ失うことから保護したことを明らかにする $1.5 不正取引で10億. 全体として, Appleは以上を止めた 1.6 百万の疑わしいアプリとアプリのアップデートが影響を与えることから…

サイバーニュース
software-vulnerability-alert-sensorstechforum

CVE-2022-1680: 重大なGitLabの脆弱性によりアカウントの乗っ取りが可能

GitLabは、アカウントの乗っ取りにつながる可能性のある非常に重大な脆弱性を発見して修正しました. CVE-2022-1680として追跡され、評価された 9.9 から 10 CVSSスケールで, この欠陥は、GitLabEnterpriseEditionのすべてのバージョンに影響します。 11.10 前…

サイバーニュース
CVE-2022-26134: Critical RCE Vulnerability in Confluence Server and Data Center

CVE-2022-26134: Confluenceサーバーとデータセンターにおける重大なRCEの脆弱性

CVE-2022-26134は、Confluenceサーバーおよびデータセンターにおける新しい重大な認証されていないリモートコード実行の脆弱性です。. Atlassianは、サポートされているすべてのバージョンのConfluenceServerとデータセンターが影響を受けることをすでに確認しています. でも, 影響を受ける最も古いバージョンを確認する必要があります…

サイバーニュース
clipminer

ClipMinerトロイの木馬操作が行われました $1.7 CryptoMiningとClipboardHijackingからのMillion

セキュリティ研究者は、少なくとも $1.7 暗号通貨マイニングとクリップボードハイジャックからの百万. ノートンライフロックのスレットハンターチームが発掘, 運用中のマルウェア, ClipMiner, KryptoCibuleトロイの木馬と多くの類似点を共有しています, そしてそれ…

サイバーニュース
XLoader Malware Now Using Probability Theory to Hide Its C2 Servers

XLoaderマルウェアは、確率論を使用してC2サーバーを非表示にしています

XLoader, フォームブックとも呼ばれます, マルウェアに新しい機能が搭載されました. Check Pointのセキュリティ研究者は、コマンドアンドコントロールサーバーを隠すために確率ベースの方法を採用した拡張バージョンを観察しました。. このアプローチを実装することによって, それは…

サイバーニュース
Vodafone's TrustPid System to Introduce Persistent User Tracking-sensorstechforum

永続的なユーザー追跡を導入するVodafoneのTrustPidシステム

ユーザー追跡が別のレベルに引き上げられました. ボーダフォン, 世界最大の電気通信会社の1つ, 新しい広告IDシステムを導入しています, これは現在、ドイツテレコムと一緒にドイツでテストされています. TrustPidシステムは永続性を導入します…

This website uses cookies to improve user experience. By using our website you consent to all cookies in accordance with our プライバシーポリシー.
同意します