
の個人データ 1.2 ElasticsearchServerで公開された10億人の個人
最近、セキュリティ研究者によって新たな大規模なデータ侵害が発見されました. どうやら, 10月に 16, 2019 DataViperのセキュリティ研究者であるBobDiachenkoとVinnyTroiaは、「前例のないものを含む、広く開かれたElasticsearchサーバーを発見しました。 4 billion user accounts spanning more…
最近、セキュリティ研究者によって新たな大規模なデータ侵害が発見されました. どうやら, 10月に 16, 2019 DataViperのセキュリティ研究者であるBobDiachenkoとVinnyTroiaは、「前例のないものを含む、広く開かれたElasticsearchサーバーを発見しました。 4 billion user accounts spanning more…
私たち全員がソーシャルメディアで楽しんでいるフェイススワップアプリが、他の人の人生全体、さらには国全体を台無しにするツールになると誰が思ったでしょう。? Not everything we see is real – these lines…
新しいKasperskyレポートは、4つの一般的な, オープンソースVNC (仮想ネットワークコンピューティング) リモートデスクトップアプリには 37 リモート攻撃を可能にする可能性のある脆弱性. 4つの一般的なオープンソースVNCアプリには次のものが含まれます 37 vulnerabilities The issue with desktop apps is that they…
バグバウンティハンターにとって朗報–GoogleはAndroidセキュリティリワードを発表しました (ASR) プログラムはその支払いを増やしています. 最高の賞金は今です $1.5 100万. 知ってますか? Androidセキュリティリワード (ASR) プログラムはで作成されました…
RIPlaceは、セキュリティ研究者によって最近検出された新しいランサムウェアバイパス技術です。. この手法は、数行のコードに依存して、組み込みのランサムウェア保護機能を正常に回避します。, セキュリティソリューションとWindowsに存在 10. The RIPlace technique…
新しい悪意のあるキャンペーンが発見されました, Mispaduバックドアとバンキング型トロイの木馬を運ぶ. バックドアはマルバタイジングトリックを使用して拡散しています, ユーザーから支払いカード情報を盗むためにマクドナルド広告の後ろに隠れています. 今のところ, ユーザー…
脆弱なWebminアプリケーションを実行しているLinuxサーバーを現在ターゲットにしている新しいボットネットがあります. ボットネットはRobotoと呼ばれています. Netlabの研究者は、ボットネットのダウンローダーモジュールとボットモジュールをキャプチャすることができました。, そして彼らはそれも信じている…
人工知能 (AI) 以前は人間によって行われていたタスクを自動化することにより、世界のすべての主要産業のパフォーマンスを向上させることを約束します. As more companies now prefer to keep their data on the cloud and as instances where…
CVE-2019-2234は、GoogleとSamsungのスマートフォンに影響を与えるまったく新しい脆弱性です. 脆弱性, これは、許可バイパスの問題として説明できます, 攻撃者がデバイスのカメラを乗っ取って写真を撮ったりビデオを録画したりする可能性があります, even when the…
スキミング攻撃が増加しています. 昨日、新しいスキマーについて報告しました, ピプカと呼ばれる, 感染したページのHTMLコードから自分自身を削除することができます. Perhaps Pipka is going to be the next big skimming malware…
Pipkaは新しいJavaScriptスキマーの名前です, 現在のターゲティングeコマースWebサイト. スキマーは支払いカードの詳細を盗んでいます, 口座番号など, カードの有効期限, CVV番号, ウェブサイトのチェックアウトページからのカード所有者の名前と住所. The Pipka…
現在NextCloudユーザーをターゲットにしているNextCryと呼ばれる新しいランサムウェアがあります. NextCloudは、ファイルホスティングサービスを作成および使用するためのクライアントサーバーソフトウェアのスイートです. 野生で最初に観察されたとき, NextCry はいずれにも検出されませんでした…
新しいセキュリティ調査により、Androidスマートフォンに影響を与えるさらに別のセキュリティ上の欠陥が明らかになりました. 2つのセキュリティバグの連鎖 (CVE-2015-6639およびCVE-2016-2431) QualcommSecureWorld仮想プロセッサで発見されました, どれの, 幸運, すでにパッチが適用されています. そう, とは…
米国の個人や組織を注意深く標的にしている有名な犯罪集団APT33, アジア, と中東, 追跡をより困難にするために特別な注意を払っています, トレンドマイクロの研究者は言う. APT33, who researchers believe is being…
最初のランサムウェア攻撃は 1989. 今日の基準では原始的ですが, コンセプトは同じでした. ウイルスがハードドライブファイルをロックしました, とユーザーは支払う必要がありました $189 「PCサイボーグ株式会社」に修理ディスクを入手する. おなじみの音?…
次のバグレポートはFacebookとAppleに関連しています. どうやら, Facebookは、ユーザーがアプリのニュースフィードをスクロールしているときに、意図せずにiPhoneのカメラにアクセスするバグを修正すると発表しました。. 問題…
サイバーセキュリティ会議は、専門家がネットワークを拡大するための重要な機会を提供します, 仲間から新しい開発について学ぶ, 新しい洞察を得る, 業界の専門家とアイデアを交換します. Staying up-to-date with the rapid advancements in tackling security is relentless but…
Macのセキュリティには深刻な抜け穴があります, そしてそれはマクロに関連しています. この問題は、MacバージョンのMicrosoftOfficeに影響します. 公式アドバイザリーによると, 「MicrosoftOfficeforMacオプション “通知なしにすべてのマクロを無効にする” enables…
トレンドマイクロの従業員が消費者情報を盗み、それを技術サポート詐欺師に販売してきました. 同社はこのセキュリティインシデントについて発表しました, in which in becomes clear that unauthorized disclosure of personal data of some customers has been…
フィッシングは何年にもわたって着実に進化してきました. 結果として, サイバー犯罪者は、ブラウザの識別などの技術的マーカーを悪用することを学びました, きめ細かいターゲティングを可能にする地理的位置とオペレーティングシステム. でも, these are not the only markers phishers have been…