KaseyaUnitrendsで開示された3つの新しいゼロデイ
3つの新しいKaseyaゼロデイ脆弱性がKaseyaUnitrendsに公開されました, クライアント側でのRCEおよび認証された特権昇格を含む. 最近発表された公開勧告によると, the Kaseya service should be kept off the internet until…
3つの新しいKaseyaゼロデイ脆弱性がKaseyaUnitrendsに公開されました, クライアント側でのRCEおよび認証された特権昇格を含む. 最近発表された公開勧告によると, the Kaseya service should be kept off the internet until…
CISAの研究者, ACSC, NCSC, そしてFBIは全体で最も悪用された脆弱性のリストをまとめました 2020. どうやら, サイバー犯罪者は、最近開示されたセキュリティ上の欠陥を利用して、脆弱なシステムに侵入しました. 入手可能な詳細によると、米国. 政府, ほとんど…
サイバーセキュリティの研究者は、新しいランサムウェアギャングを報告しました, BlackMatterと呼ばれる, REvilの後継者であると主張する. 関連している: KaseyaがREvilランサムウェアのユニバーサル復号化キーを取得新しいランサムウェアプレーヤー: BlackMatter The BlackMatter ransomware is currently targeting companies with revenue…
iOSのゼロデイ脆弱性, iPadOS, そしてmacOSは緊急のセキュリティアップデートで修正されました. Appleは、ゼロデイ攻撃が悪用された可能性があると述べた. CVE-2021-30807CVE-2021-30807として知られる野生で悪用されるゼロデイ, 欠陥はメモリ破損の問題です…
政府関係者によると、東京オリンピックのデータ漏えいが報告された, 東京オリンピックのチケット購入者の個人情報に影響を与えるオンラインデータ漏洩が発生しました, 共同通信が最近報じた. The same details of Paralympic ticket owners and individuals who…
笠谷, 大規模なREvilランサムウェア攻撃に見舞われた会社, 公式の復号化キーを取得したと言います, 攻撃が行われてから3週間後. KaseyaがUniversalDecryptorを取得 7/21/2021, Kaseya obtained a decryptor for victims of…
Atlassianプラットフォームの重大な欠陥, JiraDataCenterおよびJiraServiceManagementDataCenter製品の複数のバージョンで, すぐにパッチを適用する必要があります. ソフトウェアエンジニアリングプラットフォームは、 180,000 customers which are now endangered by…
新しいOracleWebLogicServerの脆弱性は、7月のクリティカルパッチアップデートで報告されました。 2021. 342 複数のOracle製品で問題が修正されました, そのうちのいくつかはリモートで悪用可能であり、攻撃者が脆弱なシステムを制御できるようにします. CVE-2019-2729 in…
Formbookは古いinfostealerです, より正確にはフォームスティーラー, Macユーザーをターゲットリストに追加したキーロガー. どうやら, マルウェアはわずかな価格で販売されています $49 地下フォーラムで, enabling cybercriminals to perform various malicious…
新しい, HPプリンタードライバーの非常に深刻な特権昇格の脆弱性, SamsungとXeroxでも使用されています, 開示されたばかり. 脆弱性, CVE-2021-3438識別子が割り当てられています, 何億ものWindowsマシンに影響を与える. What is most concerning…
Windowsの新しい重大なセキュリティの脆弱性 10 発見されました. HiveNightmareと呼ばれる, 脆弱性にはCVE-2021-36934識別子が割り当てられています. HiveNightmare: CVE-2021-36934 Windows 10 バージョン 1809 (以上) 脆弱性HiveNightmareとはどのような種類の脆弱性ですか? According to Microsoft’s official…
ソーシャルメディアの巨人の1人が共有する最新ニュース – フェイスブック, 会社がのアカウントを一時停止したと述べています 200 米国で働く人々に対してサイバースパイ活動を行っていたイランのハッカー. military and…
MicrosoftWindows7月 2021 火曜日のパッチが公開されました, パッチ 12 合計で重大なセキュリティの脆弱性 116 問題. 今月取り上げられた3つの問題が野生で積極的に悪用されたことは注目に値します. これらのバグには次のものが含まれます…
新しいセキュリティゼロデイ脆弱性があります (CVE-2021-35211) ソーラーウィンズを脅かす, またはより具体的に, そのServ-U製品ライン. このエクスプロイトは、Microsoftによって発見され、SolawWindsに報告されました。. 公式アドバイザリーによると, 新たに開示されたゼロデイ「影響するのはServ-Uにのみ影響する」…
セキュリティ研究者は、フィリップスクリニカルコラボレーションプラットフォームポータルにいくつかの脆弱性を報告しました. フィリップスクリニカルコラボレーションプラットフォームポータルの脆弱性脆弱性, 15 合計で, 医療機器の制御に使用できます. 公式のCISAアドバイザリによると, 欠陥…
セキュリティ研究者は、SageX3ERPプラットフォームの4つの脆弱性を明らかにしました (エンタープライズリソースプランニング). 欠陥の1つは重大です, のスコアで 10 から 10 CVSSスケールで. さらに, それらのうちの2つは連鎖する可能性があります…
セキュリティ研究者は最近、Western DigitalMyBookLiveネットワークストレージドライブの脆弱性を報告しました. この脆弱性により、リモートの攻撃者はドライブをワイプすることができました。「会社がサポートを停止した製品ラインのバグのおかげで 2015, としても…
先週, REvilランサムウェアギャングは、KaseyaのVSA製品の顧客に対して前例のないサプライチェーンランサムウェア攻撃を実行しました. 7月の更新 6, 2021: REvilサイバーギャングが感染したと主張しているにもかかわらず 1 Kaseyaサービスを実行している100万のシステム, 連邦政府…
新しいランサムウェアファミリーがセキュリティ研究者によって発見されました. ディアボルと呼ばれる, 新しいランサムウェアは6月の初めに発見されました, フォーティネットが顧客の1人を標的としたランサムウェア攻撃を阻止したとき. 攻撃を正常に停止した後, 研究者…
セキュリティ研究者は、盗んだ無名のマルウェアキャンペーンを発見しました 1.2 からのテラバイトの個人情報 3.25 百万のWindowsシステム. スクリーンショットから明らかなように、マルウェアは, キャンペーンは 2018 と 2020, when a trojan sneaked into users’…