
ディアボル: 新しい洗練されたランサムウェアファミリーの出現
新しいランサムウェアファミリーがセキュリティ研究者によって発見されました. ディアボルと呼ばれる, 新しいランサムウェアは6月の初めに発見されました, フォーティネットが顧客の1人を標的としたランサムウェア攻撃を阻止したとき. 攻撃を正常に停止した後, 研究者…
新しいランサムウェアファミリーがセキュリティ研究者によって発見されました. ディアボルと呼ばれる, 新しいランサムウェアは6月の初めに発見されました, フォーティネットが顧客の1人を標的としたランサムウェア攻撃を阻止したとき. 攻撃を正常に停止した後, 研究者…
セキュリティ研究者は、盗んだ無名のマルウェアキャンペーンを発見しました 1.2 からのテラバイトの個人情報 3.25 百万のWindowsシステム. スクリーンショットから明らかなように、マルウェアは, キャンペーンは 2018 と 2020, when a trojan sneaked into users’…
一連のセキュリティ上の欠陥が最近MicrosoftによってNetgearルーターで発見されました. この欠陥は、データ漏洩やシステム全体の乗っ取りにつながる可能性があります. 幸運, 脆弱性は公開前にパッチが適用されました. MicrosoftがNetgearファームウェアの脆弱性を発見した方法…
CVE-2021-1675は、Windowsの重大な脆弱性であり、リモートの攻撃者がコードを実行できる可能性のある概念実証が利用可能です。. PoCコードは今週初めにGitHubで共有されました, 数時間以内に降ろされました. でも, these few hours were enough…
Googleのコンピューティングエンジンプラットフォームには、攻撃者がネットワーク経由で仮想マシンの制御を取得するために悪用する可能性のある脆弱性があります. この発見は、GitHubで分析を公開したセキュリティ研究者のImreRadによるものです。. He reported about “an unpatched…
のデータ 700 100万人のLinkedInユーザーが侵害されました, プライバシーシャークによる新しいレポートによると. 研究者たちは、売りに出された人気のある地下フォーラムでデータレコードに出くわしました. 700 Million LinkedIn Records…
マイクロソフトは最近、ゲーム環境全体に悪意のあるドライバーを分散させた脅威アクターが関与する興味深いサイバーセキュリティ事故を文書化しました. Netfilterドライバー: 明らかにゲームコミュニティへの脅威, 攻撃者はNetfilterと呼ばれる特定のドライバーを提出しました, built by a…
セキュリティ研究者は、Crackonoshと呼ばれる新しいマルウェアの発見を報告しました. マルウェアは、RedditユーザーからAVプログラムがシステムにないという報告を受けた後、Avastの研究者によって発見されました. Crackonosh Malware in…
VMwareのCarbonBlackAppControlに重大な脆弱性VMwareのCarbonBlackAppControl管理サーバーに脆弱性があります. 定格 9.4 CVSSスケールによると, 重大な欠陥により、認証なしで脅威アクターに管理者権限が付与される可能性があります. これ…
フレンチコネクション (FCUK), 衣料品会社, REvilギャングに関連するランサムウェア攻撃の最新の犠牲者です. 攻撃者は会社のバックエンドシステムに脆弱性を発見したようです, これにより、内部データを取得できるようになりました. Breached…
デルのデバイスには、リモートの攻撃者がデバイスの起動前環境で任意のコードを実行する可能性のある4つの重大なセキュリティ上の欠陥が含まれています. 脆弱性は影響します 30 百万の個別のデルエンドポイント, Eclypsiumの研究者が発見. The said vulnerabilities are…
ポジティブセキュリティの研究者は、パッチが適用されていない保存されたクロスサイトスクリプティングを発見しました (XSS) Linuxマーケットプレイスに影響を与える欠陥. この脆弱性により、チェックされていない可能性があります, ワーム可能なサプライチェーン攻撃. Plingベースのマーケットプレイスが影響を受けます, AppImageハブなど, Gnome-Look, KDE Discover App Store, Pling.com, and XFCE-Look.…
セキュリティ研究者が脆弱性を発見, CVE-2021-33515, IMAPプロトコルを実行しているほとんどの電子メールサーバーによって展開されている基盤となるテクノロジー (インターネットメッセージアクセスプロトコル). 脆弱性は少なくとも1年前から存在しています, allowing attackers to bypass TLS email protections…
Torブラウザを使用している場合, すぐに最新のアップデートを入手する必要があります. Torブラウザ 10.0.18 一連の問題を修正します, one of which is a vulnerability that could allow sites to track users by fingerprinting their installed apps.…
DarkRadiationは、LinuxおよびDockerクラウドコンテナーを対象とする新しいランサムウェアです。. Bashでコード化, ランサムウェアは、特にRed Hat/CentOSおよびDebianLinuxディストリビューションを対象としています, トレンドマイクロの調査によると. 関連している: 以前は検出されなかったRotaJakiroマルウェアがLinuxX64システムを標的…
Androidアンチウイルスアプリケーションはどの程度効果的ですか? 新しい調査により、Android向けの人気のあるAVプログラムが、さまざまなマルウェアの順列からデバイスを保護できないことが明らかになりました。. 「Androidマルウェアの亜種の数 (クローン) 上昇していると, to stop…
AppleのiOSは、Wi-Fiネットワークに接続するiPhoneの機能を無効にする可能性のあるワイヤレスネットワークの命名の問題を起こしやすい. Ant Financial Light-YearSecurityLabsのシニアセキュリティエンジニアが発見CarlSchou, the bug can permanently disable…
Googleは、ソフトウェアサプライチェーン攻撃の増加を緩和するためのソリューションに取り組んでいます. ソフトウェアアーティファクトのサプライチェーンレベルとは (SLSA)? ソフトウェアアーティファクトのサプライチェーンレベルと呼ばれる, または略してSLSA, the solution is…
セキュリティ研究者は、マルウェアが感染したシステムで回避を達成するのに役立つ新しい悪意のある手法を発見しました. プロセスゴーストと呼ばれる, この手法は、攻撃者によって悪用され、セキュリティ保護を回避し、Windowsシステムで悪意のあるコードを実行する可能性があります。…
セキュリティ研究者は最近、Linuxsystemdのpolkitに脆弱性を発見しました. CVE-2021-3560として識別, 欠陥は少なくとも7年間存在していたようです. polkitは多くのLinuxディストリビューションで使用されているため, 脆弱性の影響はすべきではありません…