シンジャッカー攻撃 – モバイルユーザーに対するサイレント監視
Simjackerは、新しい一連の脆弱性です。, 研究者は言う, 少なくとも監視の目的で悪用されている 2 年. Simjackerの脆弱性は、かなり洗練されて複雑に見えます, in comparison with previously disclosed attacks over…
Simjackerは、新しい一連の脆弱性です。, 研究者は言う, 少なくとも監視の目的で悪用されている 2 年. Simjackerの脆弱性は、かなり洗練されて複雑に見えます, in comparison with previously disclosed attacks over…
InnfiRATマルウェアは、高度な暗号通貨盗難モジュールを含む新たに発見された脅威です. .NET Frameworkを使用して記述されており、特にWindowsマシンを対象としています。. Cryptocurrency Holders Under Attack By The InnfiRAT Malware Security researchers have discovered…
PsiXBotマルウェアは高度な脅威であり、同種の他の同様のマルウェアとは一線を画すいくつかの危険なモジュールが含まれています. それらの中には、意図された犠牲者に対して非常に効果的である可能性のある恐喝恐喝コンポーネントがあります. The…
2つのゼロデイ脆弱性がMicrosoftの9月に修正されました 2019 火曜日のパッチ – CVE-2019-1214およびCVE-2019-1215. 合計で, 80 脆弱性は修正されたものでした 17 クリティカルとしてリストされました, 残りは – 重要. CVE-2019-1214とCVE-2019-1215の詳細, 両方…
Windowsバックグラウンドインテリジェント転送サービスによるWindowsUpdateメカニズム (BITS) 危険なステルスファルコンマルウェアを配信することが判明しました. これは、MicrosoftWindowsオペレーティングシステムに更新を適用する場合のデフォルトです。. A complex strategy is…
サイバーセキュリティの研究者は、Intelサーバーグレードのプロセッサが関与する新しいタイプの攻撃について概説しています。 2012. 攻撃はNetCATという名前の脆弱性に基づいています (ネットワークキャッシュ攻撃). The vulnerability could allow sniffing data by mounting a side-channel attack over the…
Facebookは私たちについてどれだけ正確に知っていますか? ソーシャルネットワークの普及とそれが私たちの生活に与える影響については誰も議論しません. しかし、私たちは個人の量を完全に理解していますか, highly sensitive information that Facebook gets hold…
パッチギャップは、システムを悪用のリスクにさらす深刻な問題です。. この問題は、オープンソースソフトウェアのセキュリティ脆弱性のパッチがユーザーに出荷されるまでの時間のギャップに起因します。. The vulnerability may…
Telestar DigitalGmbHIoT無線デバイスで危険な脆弱性が最近発見されました. この欠陥により、リモートの攻撃者が脆弱なシステムを乗っ取る可能性があります. 脆弱性は脆弱性研究所によって発見されました. それらのいくつかはすでにCVE番号が割り当てられています – CVE-2019-13473 and…
ウィキペディアは大規模なDDoS攻撃を受けました. 攻撃は週末に行われました. 9月に発表されたウィキペディアの公式声明によると 7, “Wikipedia was hit with a malicious attack that has taken it offline in several countries for intermittent…
PHPの最新バージョンが最近リリースされました (PHPバージョン 7.3.9, 7.2.22 と 7.1.32 いくつかのブランチにまたがって) コアライブラリとバンドルライブラリのいくつかの非常に重大な脆弱性に対処するため. これらの脆弱性の中で最も危険なのは、…
Facebookは、HHVMサーバーソフトウェアを更新して、悪用される可能性を排除したと発表しました。. 同社は、2つの重大なバグがその中に資金を供給していると発表しました. The vulnerabilities allow the hackers to obtain sensitive data…
Androidで新しいゼロデイ脆弱性が発見されました. 悪用された場合, この欠陥により、侵入先のデバイスに対するローカルの攻撃者に昇格された特権が与えられる可能性があります. トレンドマイクロのゼロデイイニシアチブの研究者であるランスジャンとムーニーリーによると, the flaw is located…
Domen Hacking Toolkitは、世界的な攻撃キャンペーンで積極的に使用されている多数の犯罪集団の手に渡る危険な武器です。. It is used as a framework through which malware samples can be launched through social engineering…
ゼロジウム, 「プレミアムゼロデイおよび高度なサイバーセキュリティ研究のための主要なエクスプロイト取得プラットフォーム」, 価格表を更新しました. どうやら, AndroidのエクスプロイトはiOSのエクスプロイトよりも高価になりました, 歴史上初めて. Zerodium is now paying much more…
いわゆるベースボード管理コントローラーに無数の脆弱性が発見されました (BMC) Supermicroサーバーの. この欠陥はリモート攻撃で悪用され、企業ネットワークへのアクセスを許可する可能性があります. Eclypsiumの研究者は脆弱性をUSBAnywhereと呼んでいます. 画像: Eclypsium USBAnywhere Vulnerabilities Explained…
マルウェアの作成者は、配布キャンペーンの現在のイベントを常に最新の状態に保つ方法を模索しています。. KasperskyLabによる最新の調査によると, マルウェアの最新の波が学校に隠れています- and student-related content posted for free…
Googleの脅威分析グループによってiOSデバイスでいくつかの特権昇格エクスプロイトチェーンが発見されました (鬼ごっこ) およびProjectZeroチーム. 脆弱性は、侵害されたWebサイトを使用して水飲み場型攻撃を実行した脅威アクターによって積極的に使用されました。…
有名なTrickBotマルウェアが新しいバージョンと機能で更新され、携帯電話会社のユーザーに対するハッキンググループによって使用されるようになりました。. 新しい亜種は、T-Mobileのユーザーに対して使用されることが確認されています, スプリント, ベライゾン…
コンピューターの研究者は、サイトをハッキングするために積極的に悪用されているいくつかの人気のあるWordPressプラグインを発見しました. これは、悪意のあるコードが挿入される可能性があるという弱点が原因です。. Since the discovery was made they have been…