
CVE-2022-0492: 特権昇格Linuxカーネルの脆弱性
ホスト上で任意のコマンドを実行するために、新しい重大度の高いLinuxカーネルの脆弱性が悪用されてコンテナをエスケープした可能性があります. 脆弱性はCVE-2022-0492として追跡されています, パロアルトユニットによって詳細に説明されています 42 ネットワーク研究者。…
ホスト上で任意のコマンドを実行するために、新しい重大度の高いLinuxカーネルの脆弱性が悪用されてコンテナをエスケープした可能性があります. 脆弱性はCVE-2022-0492として追跡されています, パロアルトユニットによって詳細に説明されています 42 ネットワーク研究者。…
Mozilla Firefoxのゼロデイ脆弱性に対処するために、2つの帯域外アップデートがリリースされました。. Mozillaは、両方の脆弱性が実際に積極的に悪用されていると述べています, つまり、パッチはできるだけ早く実行する必要があります. のため…
別のステルス, スパイ活動に使用されるルートキットバックドアが発見されました. マルウェア, DaxinとBackdoor.Daxinを吹き替え, 強化されたネットワークに対して攻撃を実行することができます, SymantecThreatHunterチームの研究者は述べています. Daxinバックドアの調査Daxinは次のように説明されています…
セキュリティ研究者は、新しい高度な持続的脅威キャンペーンを検出しました, これは、Zoho ManageEngineADSelfServicePlusの脆弱性CVE-2021-40539およびServiceDeskPlusの脆弱性CVE-2021-44077に関連して最初に特定されました。. パロアルトユニットによると 42, キャンペーンの背後にある脅威アクター…
新しいデータワイパーマルウェアが発見されました, 伝えられるところによると、ウクライナの機械に対する攻撃で使用された, ロシアが国に対して軍事作戦を開始したというニュースに続いて. ウクライナに対する攻撃で使用されるHermeticWiperマルウェアワイパーマルウェアは…
別の情報スティーラーが海賊版ソフトウェアのウェブサイトの助けを借りて配布されています. CryptBot, 有名なinfostealer, クラックされたゲームやプログレードのソフトウェアを無料でダウンロードできる多くのサイトで「見られ」ています. CryptBot: 絶えず進化するInfostealerCryptbotは…
OpenSeaNFTマーケットプレイスに関連するNFT関連のサイバーセキュリティインシデントが週末に発生しました. どうやら, 脅威アクターは、スマートコントラクトの移行を悪用して欺きました 17 ユーザー, その結果、ほぼ損失が発生します 3 百万ドル相当のNFT (代替不可能なトークン).…
Hiveランサムウェアの被害者にとって素晴らしいニュース – セキュリティ研究者は、マスターキーを使用せずに暗号化アルゴリズムを解読する方法を見つけました. 韓国の国民大学校の学者のグループが詳細なレポートで彼らの興味深い発見を共有しました…
CVE-2022-24087は、アドビが迅速に対処しなければならなかったもう1つの重大な脆弱性です。, CVE-2022-24086の開示後. CVE-2022-24087: 新しい重大なAdobeバグCVE-2022-24086は重大です, AdobeのCommerceおよびMagentoオープンソース製品に影響を与えたゼロデイセキュリティの脆弱性. 脆弱性, 持っている…
今日、NFTについて聞いたことがない人はほとんどいません。. でも, NFTの概念を実際に理解している人は何人いますか? サイバーセキュリティのウェブサイトであること, いわゆる非代替トークンのセキュリティ面を検討することにしました。…
Googleは最近、「Androidでプライバシーサンドボックスを構築するための複数年にわたるイニシアチブ」を発表しました. Androidでのプライバシーサンドボックスの目標このイニシアチブの目標は、新しいものを導入することです, ユーザーデータの共有を制限する、よりプライバシーを重視した広告ソリューション…
MyloBotマルウェアの新しい亜種がセクストレーションキャンペーンで使用されています. どうやら, マルウェアは、ハッカーが次の要求を伴うセクストレーションメールを送信するために使用する悪意のあるペイロードを展開します $2,732 暗号通貨で. New Version of MyloBot Detected Minerva researchers recently came…
CVE-2022-0609は、攻撃の脅威アクターによって使用されているGoogleChromeの新しいゼロデイ脆弱性です。. GoogleChromeのCVE-2022-0609 – 知られていること? GoogleはすでにChromeをリリースしています 98.0.4758.102 Windows用, マック, and Linux to address the…
CVE-2022-24086は重要です, AdobeのCommerceおよびMagentoオープンソース製品に影響を与えるゼロデイセキュリティの脆弱性. 脆弱性, CVSSスコアは 9.8 から 10, 限られた攻撃で野生で積極的に悪用されます. 幸運, パッチはすでにあります…
セキュリティ研究者は、zippy32.exeの悪用が増加していることを観察しています。, これは、Windowsのオフザランドバイナリです, 略してLOLBinとして知られています. 分析されたマルウェアサンプルの一部は、QbotとLokibotに属しています。, Uptycsの研究者によると. Regsvr32を悪用する脅威アクター…
現在, Androidユーザーに対する積極的なキャンペーンでは、FluBotとMedusaのバンキング型トロイの木馬が使用されています. 両方のトロイの木馬は、同時攻撃キャンペーンで同じ配布メカニズムを使用しています. この発見は、ThreatFabricのセキュリティ研究者によるものです。. MedusaとFluBotのトロイの木馬が連携…
CVE-2022-24348は、Argo CDの重大度の高いセキュリティの脆弱性であり、脅威の攻撃者が被害者のアプリケーション開発環境にアクセスできるようにする可能性があります。, パスワードの収集を可能にする, APIキー, トークン, 他のデリケートな詳細の中で. ArgoCDのCVE-2022-24348にはすぐにパッチを適用する必要があります…
CISAが発表したアラートによると (私たち. サイバーセキュリティおよびインフラストラクチャエージェンシー), 連邦政府機関は直ちにCVE-2022-21882に対処する必要があります, Win32kの特権昇格の脆弱性. CVE-2022-21882 Elevation of Privilege Windows Vulnerability The Windows flaw could be exploited by threat actors to…
セキュリティ研究者は最近、SEO中毒を使用して、潜在的な被害者をだましてBATLOADERマルウェアをダウンロードさせる悪意のあるキャンペーンを発見しました。. 攻撃者は、人気のあるソフトウェア製品のキーワードが満載の悪意のあるサイトを作成しました, 検索エンジン最適化中毒を使用して…
ワームホールは、ハッキングされる最新の暗号通貨プラットフォームです。 $322 百万強盗. ハッカーはプラットフォームの脆弱性を悪用し、およそ盗みました $322 百万相当のエーテル. 攻撃は2月に発生しました 2 and affected the Wormhole…