![Dell BIOSの脆弱性により、リモートでコードが実行される可能性があります Dell BIOS Vulnerabilities Could Cause Remote Code Execution (CVE-2022-24415)](https://cdn.sensorstechforum.com/wp-content/uploads/2022/02/software-vulnerability-sensortechforum-1024x585.jpg)
Dell BIOSの脆弱性により、リモートでコードが実行される可能性があります (CVE-2022-24415)
セキュリティ研究者は、リモートコード実行攻撃につながる可能性のあるDellBIOSのいくつかの新しい脆弱性を報告しました. 前記の, 非常に深刻な脆弱性はCVE-2022-24415として追跡されます, CVE-2022-24416, CVE-2022-24419, CVE-2022-24420, およびCVE-2022-24421, 重大度の評価 8.2 10のうち…
セキュリティ研究者は、リモートコード実行攻撃につながる可能性のあるDellBIOSのいくつかの新しい脆弱性を報告しました. 前記の, 非常に深刻な脆弱性はCVE-2022-24415として追跡されます, CVE-2022-24416, CVE-2022-24419, CVE-2022-24420, およびCVE-2022-24421, 重大度の評価 8.2 10のうち…
ブラウザインザブラウザ (BitB) は、正当なドメインを偽装するためにブラウザ内のブラウザウィンドウをシミュレートするために利用できる新しいタイプの攻撃です。. この手法は、信頼できるフィッシング攻撃を実行するために使用できます. ブラウザインザブラウザのフィッシング手法の説明が発見されました…
新しいルートキットが野生で検出されました, OracleSolarisシステムをターゲットにしてATMを狙う. マンディアントの調査と分析によると, いわゆるUNC2891脅威アクターは、金銭的な動機があるように見えるルートキットの侵入を開始しました, ある場合には…
DirtyMoeは、ワーミング機能を備えた新しいマルウェアサンプルの名前です。 (クリプトマイニングを主な目的として) アバストの研究者による分析. 分析により、ワーミングモジュールが古いものをターゲットにしていることが明らかになりました, よく知られている脆弱性, エターナルブルーやホットポテトなど。…
抗議ウェアについて聞いたことがありますか? 研究者は、「StandwithUkraine」メッセージを表示する最近追加されたコードを使用してGitHub全体でいわゆるプロテストウェアプロジェクトを追跡しています. 同じ研究者がいくつかのコードパッケージも追跡しています, recently modified to delete files on…
新しいインテル 471 ホワイトペーパーは、の第4四半期に検出されたランサムウェアの亜種に光を当てます 2021. 722 昨年の第4四半期にランサムウェア攻撃が検出されました, これはの増加です 110 から記録された攻撃…
セキュリティ研究者は、ウクライナを対象とした別のデータワイパーを開示します, CaddyWiper. CaddyWiperは展開の数時間前にコンパイルされましたCaddyWiperは、ESETの研究者によって発見された破壊的なマルウェアです. ワイパーは3月に最初に観測されました 14, その周り 9:38 UTC, そしてcaddy.exeによると…
セキュリティ研究者のNickGregoryは最近、新しいLinuxカーネルの脆弱性を発見して報告しました. CVE-2022-25636として追跡, この問題はLinuxカーネルのバージョンに影響します 5.4 終えた 5.6.10. この脆弱性は、カーネルのNetfilterサブコンポーネントへのヒープオブバウンズ書き込みによって引き起こされます。,…
ロシアは現在、独自のTLSを提供しています (トランスポート層のセキュリティ) CA (証明する機関) 他の国で発行された証明書の更新の問題を修正する必要があります. ロシアの新しいTLS認証局このイベントは、西側によって課された多数の制裁に関連しています…
「犯罪暗号通貨の世界は、市場を操作するための新旧の方法を組み合わせています,」とChainanalysisとAvastの専門家は言います. 最近のChainanalysisの記事によると, 北朝鮮のハッカーは大成功を収めました 2021 年. 少なくとも7つを起動した結果…
セキュリティ研究者は、Hiveとの類似性を示す新しいランサムウェアの発見を報告しています. 後者は、の最も著名なランサムウェアファミリの1つと見なされています。 2021, 正常に違反以上 300 わずか4か月で組織, トレンドマイクロ…
71 セキュリティの脆弱性は、3月にMicrosoftによって修正されました 2022 火曜日のパッチ, そのうちの3つはクリティカルと評価され、残りは重要と評価されました. 3月の3つの重大な脆弱性 2022 火曜日にパッチを当てる幸いなことに, それらのどれもとしてリストされていません…
グーグルは全額現金取引でサイバーセキュリティ会社マンディアントを買収している, で評価 $5.4 十億. ニュースは、2社が最近行った発表から来ています. グーグルのプレスリリースによると, Googleは「MandiantInc。を買収するための最終合意」に署名しました。,…
PTCのAxedaエージェントに影響を与えるサプライチェーンの脆弱性の新しいセットが発見されました, さまざまな業界のさまざまなベンダーに影響を与える, ヘルスケアと金融を含む. Axedaは、接続された製品向けのエンタープライズグレードのアプリケーションを構築および展開するためのスケーラブルな基盤を提供します,…
パッチが適用されていないディストリビューションには、新しい危険なLinuxの脆弱性が潜んでいます。. Dirty Pipeと呼ばれ、CVE-2022-0847として追跡されます, 脆弱性はカーネルにあります (バージョン以降 5.8), 脅威アクターが任意のデータを任意の読み取りオンラインに上書きする可能性を作成します…
ホスト上で任意のコマンドを実行するために、新しい重大度の高いLinuxカーネルの脆弱性が悪用されてコンテナをエスケープした可能性があります. 脆弱性はCVE-2022-0492として追跡されています, パロアルトユニットによって詳細に説明されています 42 ネットワーク研究者。…
Mozilla Firefoxのゼロデイ脆弱性に対処するために、2つの帯域外アップデートがリリースされました。. Mozillaは、両方の脆弱性が実際に積極的に悪用されていると述べています, つまり、パッチはできるだけ早く実行する必要があります. のため…
別のステルス, スパイ活動に使用されるルートキットバックドアが発見されました. マルウェア, DaxinとBackdoor.Daxinを吹き替え, 強化されたネットワークに対して攻撃を実行することができます, SymantecThreatHunterチームの研究者は述べています. Daxinバックドアの調査Daxinは次のように説明されています…
セキュリティ研究者は、新しい高度な持続的脅威キャンペーンを検出しました, これは、Zoho ManageEngineADSelfServicePlusの脆弱性CVE-2021-40539およびServiceDeskPlusの脆弱性CVE-2021-44077に関連して最初に特定されました。. パロアルトユニットによると 42, キャンペーンの背後にある脅威アクター…
新しいデータワイパーマルウェアが発見されました, 伝えられるところによると、ウクライナの機械に対する攻撃で使用された, ロシアが国に対して軍事作戦を開始したというニュースに続いて. ウクライナに対する攻撃で使用されるHermeticWiperマルウェアワイパーマルウェアは…