![CVE-2021-35211 CVE-2021-35211](https://cdn.sensorstechforum.com/wp-content/uploads/2021/07/CVE-2021-35211-solarwinds.jpg)
CVE-2021-35211: SolarWindsServ-Uゼロデイ脆弱性
新しいセキュリティゼロデイ脆弱性があります (CVE-2021-35211) ソーラーウィンズを脅かす, またはより具体的に, そのServ-U製品ライン. このエクスプロイトは、Microsoftによって発見され、SolawWindsに報告されました。. 公式アドバイザリーによると, 新たに開示されたゼロデイ「影響するのはServ-Uにのみ影響する」…
新しいセキュリティゼロデイ脆弱性があります (CVE-2021-35211) ソーラーウィンズを脅かす, またはより具体的に, そのServ-U製品ライン. このエクスプロイトは、Microsoftによって発見され、SolawWindsに報告されました。. 公式アドバイザリーによると, 新たに開示されたゼロデイ「影響するのはServ-Uにのみ影響する」…
セキュリティ研究者は、フィリップスクリニカルコラボレーションプラットフォームポータルにいくつかの脆弱性を報告しました. フィリップスクリニカルコラボレーションプラットフォームポータルの脆弱性脆弱性, 15 合計で, 医療機器の制御に使用できます. 公式のCISAアドバイザリによると, 欠陥…
セキュリティ研究者は、SageX3ERPプラットフォームの4つの脆弱性を明らかにしました (エンタープライズリソースプランニング). 欠陥の1つは重大です, のスコアで 10 から 10 CVSSスケールで. さらに, それらのうちの2つは連鎖する可能性があります…
セキュリティ研究者は最近、Western DigitalMyBookLiveネットワークストレージドライブの脆弱性を報告しました. この脆弱性により、リモートの攻撃者はドライブをワイプすることができました。「会社がサポートを停止した製品ラインのバグのおかげで 2015, としても…
先週, REvilランサムウェアギャングは、KaseyaのVSA製品の顧客に対して前例のないサプライチェーンランサムウェア攻撃を実行しました. 7月の更新 6, 2021: REvilサイバーギャングが感染したと主張しているにもかかわらず 1 Kaseyaサービスを実行している100万のシステム, 連邦政府…
新しいランサムウェアファミリーがセキュリティ研究者によって発見されました. ディアボルと呼ばれる, 新しいランサムウェアは6月の初めに発見されました, フォーティネットが顧客の1人を標的としたランサムウェア攻撃を阻止したとき. 攻撃を正常に停止した後, 研究者…
セキュリティ研究者は、盗んだ無名のマルウェアキャンペーンを発見しました 1.2 からのテラバイトの個人情報 3.25 百万のWindowsシステム. スクリーンショットから明らかなように、マルウェアは, キャンペーンは 2018 と 2020, when a trojan sneaked into users’…
一連のセキュリティ上の欠陥が最近MicrosoftによってNetgearルーターで発見されました. この欠陥は、データ漏洩やシステム全体の乗っ取りにつながる可能性があります. 幸運, 脆弱性は公開前にパッチが適用されました. MicrosoftがNetgearファームウェアの脆弱性を発見した方法…
CVE-2021-1675は、Windowsの重大な脆弱性であり、リモートの攻撃者がコードを実行できる可能性のある概念実証が利用可能です。. PoCコードは今週初めにGitHubで共有されました, 数時間以内に降ろされました. でも, these few hours were enough…
Googleのコンピューティングエンジンプラットフォームには、攻撃者がネットワーク経由で仮想マシンの制御を取得するために悪用する可能性のある脆弱性があります. この発見は、GitHubで分析を公開したセキュリティ研究者のImreRadによるものです。. He reported about “an unpatched…
のデータ 700 100万人のLinkedInユーザーが侵害されました, プライバシーシャークによる新しいレポートによると. 研究者たちは、売りに出された人気のある地下フォーラムでデータレコードに出くわしました. 700 Million LinkedIn Records…
マイクロソフトは最近、ゲーム環境全体に悪意のあるドライバーを分散させた脅威アクターが関与する興味深いサイバーセキュリティ事故を文書化しました. Netfilterドライバー: 明らかにゲームコミュニティへの脅威, 攻撃者はNetfilterと呼ばれる特定のドライバーを提出しました, built by a…
セキュリティ研究者は、Crackonoshと呼ばれる新しいマルウェアの発見を報告しました. マルウェアは、RedditユーザーからAVプログラムがシステムにないという報告を受けた後、Avastの研究者によって発見されました. Crackonosh Malware in…
VMwareのCarbonBlackAppControlに重大な脆弱性VMwareのCarbonBlackAppControl管理サーバーに脆弱性があります. 定格 9.4 CVSSスケールによると, 重大な欠陥により、認証なしで脅威アクターに管理者権限が付与される可能性があります. これ…
フレンチコネクション (FCUK), 衣料品会社, REvilギャングに関連するランサムウェア攻撃の最新の犠牲者です. 攻撃者は会社のバックエンドシステムに脆弱性を発見したようです, これにより、内部データを取得できるようになりました. Breached…
デルのデバイスには、リモートの攻撃者がデバイスの起動前環境で任意のコードを実行する可能性のある4つの重大なセキュリティ上の欠陥が含まれています. 脆弱性は影響します 30 百万の個別のデルエンドポイント, Eclypsiumの研究者が発見. The said vulnerabilities are…
ポジティブセキュリティの研究者は、パッチが適用されていない保存されたクロスサイトスクリプティングを発見しました (XSS) Linuxマーケットプレイスに影響を与える欠陥. この脆弱性により、チェックされていない可能性があります, ワーム可能なサプライチェーン攻撃. Plingベースのマーケットプレイスが影響を受けます, AppImageハブなど, Gnome-Look, KDE Discover App Store, Pling.com, and XFCE-Look.…
セキュリティ研究者が脆弱性を発見, CVE-2021-33515, IMAPプロトコルを実行しているほとんどの電子メールサーバーによって展開されている基盤となるテクノロジー (インターネットメッセージアクセスプロトコル). 脆弱性は少なくとも1年前から存在しています, allowing attackers to bypass TLS email protections…
Torブラウザを使用している場合, すぐに最新のアップデートを入手する必要があります. Torブラウザ 10.0.18 一連の問題を修正します, one of which is a vulnerability that could allow sites to track users by fingerprinting their installed apps.…
DarkRadiationは、LinuxおよびDockerクラウドコンテナーを対象とする新しいランサムウェアです。. Bashでコード化, ランサムウェアは、特にRed Hat/CentOSおよびDebianLinuxディストリビューションを対象としています, トレンドマイクロの調査によると. 関連している: 以前は検出されなかったRotaJakiroマルウェアがLinuxX64システムを標的…