CVE-2024-3094: XZ Utils の悪意あるコードにより Linux システムで RCE が可能に
最近の分析により、広く使用されているオープンソースライブラリXZ Utilsに埋め込まれた悪意のあるコードが明らかになりました。 (複数のLinuxディストリビューションに存在) リモートコード実行を可能にする. 攻撃シナリオは、CVE-2024-3094 の重大な脆弱性に基づいています。. CVE-2024-3094 Explained This…
最近の分析により、広く使用されているオープンソースライブラリXZ Utilsに埋め込まれた悪意のあるコードが明らかになりました。 (複数のLinuxディストリビューションに存在) リモートコード実行を可能にする. 攻撃シナリオは、CVE-2024-3094 の重大な脆弱性に基づいています。. CVE-2024-3094 Explained This…
に起こされた集団訴訟を受けて 2020, Googleは、ユーザーに関する数十億のデータ記録を削除することに同意することで和解することを選択した’ ブラウジングアクティビティ. 訴状では、Googleがユーザーの使用中に同意なしにユーザーを追跡したと主張している。…
驚くべき展開, 遊んでいるゲーマー “コール・オブ・デューティ” ビットコインウォレットの流出を目的とした高度なサイバー攻撃の被害者となった. 攻撃, サードパーティのチート ソフトウェアを介して調整される, ゲームコミュニティに衝撃を与えた, raising concerns about the…
最近確認された脆弱性は、 “壁” util-linux パッケージ内のコマンドは Linux ユーザーの間で懸念を引き起こしています. CVE-2024-28085 が割り当てられ、セキュリティ研究者の Skyler Ferrante によって WallEscape と命名されました, この欠陥により、権限のないユーザーが端末出力を操作できるようになる。, potentially leaking passwords…
最近パッチが適用された Microsoft Edge のセキュリティ脆弱性により、悪意のある攻撃者がユーザーに任意の拡張機能をこっそりインストールできる可能性があります’ システム, 有害な行為につながる可能性がある. CVE-2024-21388 Explained Discovered by Guardio Labs security researcher Oleg Zaytsev and tracked as CVE-2024-21388,…
Oligo 研究チームは最近、進行中の攻撃キャンペーンを発見しました。, シャドウレイと呼ばれる, Ray の脆弱性をターゲットにする, 広く利用されているオープンソース AI フレームワーク. この脆弱性, 現在未解決でパッチがありません, poses a critical threat to thousands of companies and…
研究者らは、Apple の M-1 および M-2 チップ内に潜む重大な脆弱性を発見しました。, テクノロジー巨人の高く評価されているセキュリティインフラストラクチャの鎧の亀裂を暴露する可能性がある. 吹き替え “ゴーフェッチ,” このエクスプロイトは Apple のチップのマイクロアーキテクチャをターゲットにしています, exploiting a flaw that…
新たに確認されたサービス拒否攻撃, ループ DoS という名前, サイバーセキュリティ専門家の間で懸念を引き起こしている. この高度な攻撃はアプリケーション層プロトコルをターゲットにしており、ネットワーク サービス間に無限の通信ループを作成することで大規模なトラフィックの中断を引き起こす可能性があります。. Researchers at the CISPA…
米国に対する巧妙なフィッシング活動. 組織は NetSupport RAT として知られるリモート アクセス トロイの木馬を導入しています。. 吹き替え “ファントムブルー作戦,” この活動はイスラエルのサイバーセキュリティ企業パーセプション・ポイントによって厳重に監視されている. セキュリティ研究者のアリエル・デイビッドプール氏によると、, the…
1 月中旬に観察された DarkGate マルウェア キャンペーン 2024 は、Microsoft Windows に最近パッチが適用されたセキュリティ上の欠陥がゼロデイ脆弱性として悪用されていることを強調しました。, 不正なペイロードを広めるために偽造ソフトウェア インストーラーを利用する. Trend Micro reported that during this…
日産オセアニアのシステムに対する最近のサイバー攻撃では, その周り 100,000 オーストラリアとニュージーランドの個人がデータ盗難の被害に遭った, おそらく悪名高いAkiraランサムウェアギャングによって画策された可能性があります. 違反, 12月に起こった 2023, has left…
Microsoft は 3 月のセキュリティ修正の最新バッチを公開しました 2024 火曜日のパッチ, 合計に対処する 59 CVE 番号が付けられた脆弱性. 良いニュースは、これらの脆弱性は現在、公に悪用されたことが知られていないことです。, offering a…
金銭を目的としたサイバー脅威, 吹き替え “マグネットゴブリン” チェック・ポイントの研究者による, 公開サービスの既知の脆弱性を利用して、パッチが適用されていない Windows および Linux システムにカスタマイズされたマルウェアを配布します。. マグネット ゴブリンの脅威アクター, 持続的な活動で知られる,…
フランス首相府は月曜日、複数の政府機関が深刻なサイバー攻撃の被害を受けたと発表した。 “激しい” 大きさ, 日曜の夜遅くから始まる. これらの襲撃の正確な性質はまだ確認されていないが、, 分散型サービス妨害を示す兆候 (DDoS) 攻撃…
シスコ、セキュア クライアント ソフトウェア内で発見された重大度の高いセキュリティ上の欠陥を修正することを目的としたパッチを発表. この脆弱性, CVE-2024-20337 として識別される, 重大なリスクをもたらす, allowing malicious actors to exploit it for unauthorized access to VPN sessions of targeted users.…
無防備な Facebook ユーザーをターゲットにした新たな脅威が出現. 吹き替え “蛇,” この Python ベースの情報窃取者は、システムに侵入し、Facebook メッセージを通じて機密データを取得するように設計されています. Python-based Snake Info Stealer Variants in the Wild According to Cybereason researcher Kotaro…
Apple、iOSで検出された2つのゼロデイ脆弱性に対処する措置を講じた, 野生下で積極的に悪用されていたもの. テクノロジー大手はすぐに緊急セキュリティアップデートを発行して脆弱性にパッチを当てた. CVE-2024-23225 および CVE-2024-23296 状況の深刻さの認識,…
Group-IB による最近のレポートでは、侵害された ChatGPT 認証情報に関する統計が明らかになりました。. 1月から10月までの間 2023, 以上 225,000 これらの認証情報を含むログがアンダーグラウンド マーケットで発見されました. These compromised credentials were identified within information stealer logs linked to…
パロアルトネットワークスの研究者’ 単位 42 長年存在するリモート アクセス トロイの木馬 Bifrost の新しい亜種を発見しました (ねずみ) 特に Linux システムをターゲットとする. Bifrost のこの最新版では、いくつかの革新的な回避テクニックが導入されています, posing a significant challenge to detection…
生成型 AI の台頭により、新たなサイバー脅威の波が到来, 特にモバイル通信の分野では. Enea からの最近の発見, ネットワークセキュリティソリューションの大手プロバイダー, shed light on the alarming vulnerability of enterprises…