サイバーニュース - ページ 12 - JA

>サイバーニュース

このカテゴリには、有益な記事やニュースが含まれています.
サイバーニュース データ侵害について, オンラインのプライバシーとセキュリティ, コンピュータのセキュリティの脅威, サイバーセキュリティレポート, 脆弱性レポート. 最新のマルウェア攻撃に関するニュース.
マイクロソフトのセキュリティに関するホットニュース (火曜日のパッチ), グーグル, アンドロイド, アップル, Linux, およびその他の大企業やソフトウェアベンダー.

サイバーニュース
CVE-2022-2856 Critical Chrome Bug Exploited in the Wild

CVE-2022-2856 Chrome の重大なバグが実際に悪用されました

積極的に搾取されている, Google Chrome デスクトップで非常に重大なゼロデイ脆弱性が修正されました. この脆弱性には CVE-2022-2856 識別子が割り当てられています. CVE-2022-2856の詳細 公式説明によると, CVE-2022-2856 は、信頼されていない入力の不十分な検証に関連しています。…

サイバーニュース
SOVA Android Malware Upgraded with a Ransomware Module [.enc Files]

ランサムウェア モジュールでアップグレードされた SOVA Android マルウェア [.enc ファイル]

SOVA は Android バンキング型トロイの木馬で、9 月にアンダーグラウンド フォーラムで初めて登場しました。 2021. マルウェアの最初の反復でさえ、多くの機能を備えていました, 最新のものは新機能とコードの改善で更新されています. ソバ…

サイバーニュース
orchard botnet

Orchard ボットネットは、Satoshi Nakamoto のアカウント情報を使用してドメイン名を生成します

オーチャードは、ビットコインの作成者サトシ・ナカモトの口座取引情報を利用して DGA を生成する新しいボットネットの名前です。 [ドメイン生成アルゴリズム] ドメイン名. これは、ボットネットのコマンド アンド コントロール インフラストラクチャを隠すために行われます。. 「不確実性のため、…

サイバーニュース
GwisinLocker ransomware

GwisinLocker ランサムウェアは、企業に対する攻撃で Windows と Linux を標的にしています

GwisinLocker は、韓国の工業および製薬会社を標的とする新しいランサムウェア ファミリです。. Windows システムと Linux システムの両方を侵害可能, GwisinLocker は、比較的未知の攻撃者によってコード化されています, ギシンと呼ばれる (韓国語で幽霊や精霊の意味). 安全…

サイバーニュース
CVE-2022-31656: Critical VMware Authentication Bypass Vulnerability

CVE-2022-31656: 重大な VMware 認証バイパスの脆弱性

VMware は最近、いくつかの製品の多数の脆弱性に対処する別のパッチ セットをリリースしました。. 脆弱性 (CVE-2022-31656, CVE-2022-31657, CVE-2022-31658, CVE-2022-31659, CVE-2022-31660, CVE-2022-31661, CVE-2022-31662, CVE-2022-31663, CVE-2022-31664, CVE-2022-31665) 内々に報告された. 欠陥の重大度スコアは、 4.7 に…

サイバーニュース
LockBit Ransomware Leverages Windows Defender to Drop Cobalt Strike

LockBit ランサムウェアが Windows Defender を利用して Cobalt Strike をドロップ

有名な LockBit ランサムウェアが重要なアップデートを受けています, 複数のサイバーセキュリティ ベンダーのレポートで明らかなように. SentinelLabs によると、野生で観察された新しいバージョンの LockBit, ランサムウェアの新しいバージョンが…

サイバーニュース
hiddenads android malware

HiddenAdsAndroidマルウェアはデバイス上で自動起動できます

GooglePlayストアで新しい自動起動マルウェアが特定されました. HiddenAds Androidマルウェアマルウェアは、デバイス管理のためのよりクリーンで最適化されたアプリになりすました悪意のあるアプリの助けを借りて伝播されます. Androidアプリはで配布されました…

サイバーニュース
Beware: High Quality Fake Investment Phishing Scams in the Wild

注意してください: 野生の高品質の偽の投資フィッシング詐欺

セキュリティ研究者は最近、特定のヨーロッパ諸国と北アメリカを標的とした偽の投資詐欺サイトの大規模なネットワークを発見しました. ヨーロッパ諸国を標的とする偽の投資フィッシングサイトネットワークは少なくとも 11,000 英国をターゲットとするドメイン, ベルギー,…

サイバーニュース
Decentralized IPFS Platform Is the Latest Trend in Phishing Campaigns

分散型IPFSプラットフォームは、フィッシングキャンペーンの最新トレンドです

セキュリティ研究者は、いわゆるIPFSURLをペイロードとして利用するフィッシングキャンペーンの新しいトレンドを共有しています. この発見は、カメレオンフィッシングページと呼ばれるサイトに出くわしたTrustWaveの研究者からのものです。. このようなウェブサイトは変更される可能性があります…

サイバーニュース
Robin Banks Phishing-as-a-Service Platform Targets Citibank Credentials

ロビンバンクスのサービスとしてのフィッシングプラットフォームは、シティバンクのクレデンシャルを対象としています

セキュリティ研究者は、サービスとしての新しいフィッシングについて詳しく説明します (ファース) 最近リリースされたレポートのプラットフォーム. このプラットフォームは、初期アクセスブローカーが組織のネットワークに足場を築く方法の一例です。. Robin Banksは、新しいPhaaSプラットフォームの名前です。,…

サイバーニュース
countries with the most unsecured wi-fi networks-sensorstechforum-com

安全でないWi-Fiネットワークが最も多い国?

安全でないWi-Fiネットワークは、多くの攻撃へのゲートウェイであることが証明されています. より具体的には, 不適切に設定されたアクセスポイントの暗号化 (または暗号化せずにデータを送信できるサービス) に対する最大の脅威の1つとして概説されています…

サイバーニュース
Lightning Framework: New Stealthy, Sophisticated Linux Malware on the Rise

Lightningフレームワーク: 新しいステルス, 上昇中の洗練されたLinuxマルウェア

セキュリティ研究者は、新しい発見について詳しく説明しました, Linux環境を標的とするように特別に設計された以前は検出されなかったマルウェアサンプル. このマルウェアは高度な機能を示し、「Linuxシステムを標的とするために開発された複雑なフレームワークです。,」インテザーの研究者は彼らの技術で言った…

サイバーニュース
New Luna Ransomware Targets Windows, Linux, and ESXi Systems

新しいLunaランサムウェアはWindowsをターゲットにしています, Linux, およびESXiシステム

セキュリティ研究者は、Windowsを標的とするようにコード化された新しいクロスプラットフォームのランサムウェア株の発見を報告しました, Linux, およびESXiシステム. KasperskyのDarknet脅威インテリジェンス監視システムによって発見された新しいクロスプラットフォームのLunaランサムウェアをご覧ください, いわゆるルナランサムウェアはで宣伝されています…

サイバーニュース
Apple Fixes 37 Vulnerabilities, Including CVE-2022-2294 Chrome Flaw

Appleの修正 37 脆弱性, CVE-2022-2294Chromeの欠陥を含む

Appleはアドレス指定の修正をリリースしました 37 iOSのオペレーティングシステムにおけるソフトウェアの脆弱性, iPadOS, マックOS, tvOS, とwatchOS. この欠陥はiOSとmacOSのさまざまな部分に影響を及ぼし、特権の昇格に使用される可能性があります, 任意のコードの実行, 情報開示…

サイバーニュース
CloudMensis macOS Backdoor Uses Public Cloud Services for Communication

CloudMensismacOSバックドアは通信にパブリッククラウドサービスを使用します

新しいmacOSバックドアは、機密情報を盗むことを目的とした標的型攻撃を駆使しています。. CloudMensismacOSバックドア: これまでに知られていること裏口, CloudMensisと呼ばれる, パブリッククラウドストレージサービスのみを使用して、…

サイバーニュース
Adversary-in-the-Middle (AiTM) Phishing Attacks Target Numerous Organizations

真ん中の敵 (AiTM) フィッシング攻撃は多数の組織を標的にします

マイクロソフト 365 ディフェンダーリサーチチームとマイクロソフト脅威インテリジェンスセンター (MSTIC) いわゆる「敵対者」を利用した大規模なフィッシングキャンペーンの詳細 (AiTM) フィッシングサイト. サイトはパスワードを収集するために展開されました, サインインセッションをハイジャックする, 認証プロセスをスキップします, MFAを含む…

サイバーニュース
CVE-2022-26706: Microsoft Uncovers macOS App Sandbox Escape vulnerability

CVE-2022-26706: MicrosoftがmacOSAppSandboxEscapeの脆弱性を明らかに

マイクロソフトは最近、macOSの脆弱性を開示しました, CVE-2022-26706として識別, これにより、特別に細工されたコードがApp Sandboxから脱出し、無制限に実行される可能性があります. 調査結果は、CoordinatedVulnerabilityDisclosureおよびMicrosoftSecurityVulnerabilityResearchを介してAppleと共有されています。…

サイバーニュース
CVE-2021-22048: Patch Available for VMware Server Flaw

CVE-2021-22048: VMwareServerの欠陥に利用可能なパッチ

CVE-2021-22048は、VMware vCenterServerIWAメカニズムにおける重大度の高い特権昇格の脆弱性です。, これはCloudFoundationハイブリッドプラットフォームにも影響します. 脆弱性が公開されてから8か月, 同社は、影響を受けるバージョンの1つに対するパッチをリリースしました。…

サイバーニュース
Axie Infinity NFT Gaming Platform Loses $540M in a Spear Phishing Attack

AxieInfinityNFTゲームプラットフォームがスピアフィッシング攻撃で5億4000万ドルを失う

Axie Infinityは、人気のあるブロックチェーンゲームプラットフォームであり、大規模なハッキング事件に巻き込まれ、 $540 暗号通貨で百万. このプラットフォームは、ベトナムのスタジオSkyMavisによって開発された非代替トークンベースのオンラインビデオゲームです。,…

サイバーニュース
CVE-2022-34265: High Severity Vulnerability in the Django Project

CVE-2022-34265: Djangoプロジェクトの重大度の高い脆弱性

CVE-2022-34265は、Djangoプロジェクトの新しい重大度の高い脆弱性です, オープンソースのPythonベースのWebフレームワーク. この脆弱性は、AeyeSecurityLabの吉海拓人によって報告されました。. CVE-2022-34265: 短い技術概要この脆弱性はDjango4.0.6で修正されました…

This website uses cookies to improve user experience. By using our website you consent to all cookies in accordance with our プライバシーポリシー.
同意します