国家安全保障戦略の重要性: ベストプラクティス
サイバースペースの主要な資産を物理的に保護することで、パブリックおよびプライベートネットワークインフラストラクチャ全体の全体的なセキュリティが全体的に向上し、国家安全保障戦略に不可欠です。. Private and government organizations are required to use the guidelines and best…
サイバースペースの主要な資産を物理的に保護することで、パブリックおよびプライベートネットワークインフラストラクチャ全体の全体的なセキュリティが全体的に向上し、国家安全保障戦略に不可欠です。. Private and government organizations are required to use the guidelines and best…
Appleは最近、毎年恒例のWorldwide Developers Conferenceで、新しいオペレーティングシステムであるmacOSCatalinaを発表しました。. 私たちは通常、物事のサイバーセキュリティの側面に焦点を当てているので, let’s see what the latest OS update brings in terms of privacy and…
最近発見されたmacOSGatekeeperのセキュリティ上の欠陥を標的にした新しいMacマルウェアが開発されています. 問題のマルウェアはOSX/Linkerとして知られています, Integoのセキュリティ研究者であるJoshuaLongによって分析されました. OSX/リンカーマルウェア: 私たちがこれまでに知っていること…
ワイヤレス緊急警報システムについて聞いたことがありますか? WEAシステムは、全国的な緊急事態が発生した場合に、大統領が米国国民に警告メッセージを放送するように設計されています。. The system can also broadcast the so-called weather AMBER…
ファイル共有サービスがファイルを間違った人に送信することについてどう思いますか? イライラするように聞こえます, そうじゃない? WeTransferセキュリティインシデント: どうした? 実際には, これは架空の状況ではありません. どうやら, the popular WeTransfer service has been…
何人かのセキュリティ研究者は、世界中のユーザーに向けられている大規模なマルウェアMaster134広告キャンペーンがあることを指摘しました. 犯罪の加害者について入手可能な情報はありません, it may be a highly experienced hacking group…
ソーシャルエンジニアリング, 「人間のハッキングの芸術」を促進するプラットフォームがハッキングされました. 結果として, そのユーザーのデータが競合他社のWebサイトで漏洩した. 89,000 リンクされている一意のメールアドレス 55,000 プラットフォームのメンバーが危険にさらされた, なので…
Slackor RATは、主にセキュリティ研究者向けに開発されたツールであり、悪意のある攻撃者がSlackをサーバーバックエンドとして使用できるようにします。. 実際のシナリオでは、ハッカーが大規模な攻撃に利用することもできます. これは非常に危険です…
Sucuriの研究者は、「Webサーバー上で実行されていることを発見した悪意のあるプロセス」に関して誰かが彼らに連絡したと報告しました。. 問題のプロセスはCPUにかなり重いものでした, pointing to a cryptominer process running in…
Linux. Windowsの場合. Skyrim modから直接何かのように聞こえますが、Dark Soulsを追加できますが、ToddHowardが言ったことと同じです。, 「それはうまくいきます。」真剣に, you can run Linux or Bash on…
Ryukランサムウェアに関するニュースはしばらく聞いていませんが、ランサムウェアが更新されたため、オペレーターは軌道に乗っているようです。. The new variant is adding an IP address and computer blacklisting to skip the…
デジタル通貨で利益を生み出すための新しい有利な方法が作成され、しばらくの間使用されています. それはデジタル通貨マイニングとして知られています, そして誰もがそれに参加することができます. でも, this type of profit generating via using…
Chrome拡張機能は、検索エンジンクエリを密かに乗っ取り、ユーザーを疑わしい検索結果に誘導していたため、ブラウザの公式Webストアから削除されました。. 問題の拡張子はYoutubeキューです, そしてそれはによってインストールされています…
Firefoxブラウザが更新を求めるプロンプトを表示していることに気づきましたか? これは、MozillaがCVE-2019-11707に対応する緊急パッチをリリースしたばかりだからです。, 積極的に悪用される重大なセキュリティの脆弱性. This means that your Firefox browser needs to be patched immediately so that…
アバストの研究者は、「あらゆる方法で」スマートコーヒーメーカーをハッキングしました. 彼らはそれをランサムウェアツールとホームネットワークへのゲートウェイにさえ変えました. The idea of this hacking project was to see how deep IoT vulnerabilities…
IBMの研究者は、別の深刻なゼロデイ脆弱性を発見しました, 今回はTP-LinkWi-Fiエクステンダーに影響を与えます. 脆弱性 (CVE-2019-7406として知られています) リモートコード実行攻撃につながる可能性があり、TP-LinkWi-FiExtenderモデルRE365に影響を与える可能性があります, RE650, RE350 and RE500 running firmware…
多くのLinuxおよびFreeBSDサーバーおよびシステムは、SACKPanicと呼ばれるサービス拒否の脆弱性に対して脆弱です。, 他の形態の攻撃と同様に. Four security vulnerabilities affecting a range of Linux and FreeBSD servers were unearthed…
危険なHoudiniワームは、WSHリモートアクセスツールと呼ばれる新しい亜種に変換されました (ねずみ). すなわち, 新しいマルウェアは、H-Wormとしても知られるVBSベースのHoudiniの反復です。, 最初に登場したのは 2013. The…
セキュリティ研究者は、プッシュ通知を使用してユーザーをだまして疑わしいサイトに登録させるさらに別のAndroidトロイの木馬を発見しました. このトロイの木馬は、Android.FakeApp.174検出名で知られています. Android.FakeApp.174 In Detail Android.FakeApp.174 uses Google Chrome to load questionable websites that…
テイビス・オーマンディ, GoogleのProjectZeroのセキュリティ研究者, 「SymCryptのバグに気づきました, Windows上のすべての暗号を処理するコアライブラリ。」バグはDoSのゼロデイです (サービス拒否) タイプ. バグとは、「基本的に、…