
CVE-2019-12329: DuckDuckGoAndroidブラウザのURLスプーフィングバグ
CVE-2019-12329は、AndroidバージョンのDuckDuckGoブラウザにおけるアドレスバーのなりすましの脆弱性です。 5.26.0. ブラウザには以上のものがあります 5 百万のインストール, そしてそのユーザーはURLスプーフィング攻撃にさらされています. この脆弱性はセキュリティ研究者のDhirajによって発見されました…
CVE-2019-12329は、AndroidバージョンのDuckDuckGoブラウザにおけるアドレスバーのなりすましの脆弱性です。 5.26.0. ブラウザには以上のものがあります 5 百万のインストール, そしてそのユーザーはURLスプーフィング攻撃にさらされています. この脆弱性はセキュリティ研究者のDhirajによって発見されました…
人気のFlipboardオンラインサービスが未知の犯罪集団によってハッキングされました. 会社が公開した情報によると、未知のハッカーが登録ユーザーの資格情報を含むデータベースを乗っ取ることができました。. Hackers Hijacked Flipboard’s…
Winntiトロイの木馬は、ユーザーがマルウェアの新しいLinuxバージョンの犠牲になったため、新しいイテレーションを持っていることが判明しました. What’s dangerous about this release is the fact that it was used in a hack…
世界で最も危険なラップトップについて聞いたことがありますか, 最も破壊的なウイルスのいくつかに感染している? ラップトップ, a 2008 サムスン10.2インチNC10-14GBネットブック, のオークションで販売されています $1.35 million by an unknown individual.…
複雑なマルウェアは、世界中のハッキンググループによって継続的に開発されています, その最高のものは多くの化身を通過します. The infamous XLoader Android and iOS spyware has been found to infect users in a new attack campaign spreading a new version.…
Canva, オーストラリアを拠点とするグラフィックデザインのオンラインアプリケーション, 膨大なデータ侵害に見舞われました. どうやら, のユーザー名とメールアドレス 139 Canvaの100万人のユーザーが公開されました. Passwords were also obtained but they remain intact as they are…
macOSのパッチが適用されていない脆弱性 10.14.5 モハベとしても知られている最近発見されました. この欠陥により、攻撃者はユーザーの操作を必要とせずに任意のコードを実行できる可能性があります, したがって、ゲートキーパーをバイパスします. This discovery comes from researcher Filippo Cavallarin from…
犯罪者は、SensorID攻撃と呼ばれる新しいマルウェア戦術を考案し、AndroidおよびiOSデバイスのセキュリティを克服することができます。. It is designed to track users by abusing the sensors of these devices.…
Windowsに影響を与えるゼロデイエクスプロイトに関するもう1つの概念実証 10 リリースされました. PoCコードはGitHubで公開されており、匿名の研究者またはSandboxEscaperとして知られるハッカーの可能性があります。, ハッカーがリリースするのは5回目です…
別の大規模なデータインシデントが報告されています, 今回はInstagramユーザーに影響を与えます. すなわち, 何百万ものInstagramインフルエンサーに属する情報, 有名人やブランドアカウントがオンラインで公開されました. データベースはアマゾンウェブサービスによってホストされていました, TechCrunchが報告した, そしてそれ…
アドウェアは通常、悪意のあるソフトウェアと同じカテゴリには分類されません. でも, モントリオールのコンコルディア大学の研究者によって行われた最近の研究, カナダ, アドウェアが実際に悪意のあるコードとその技術に非常に類似していることを明らかにします. To prove…
の合計 12,564 保護されていないMongoDBデータベースは3週間で削除されました. 削除後、データベースの所有者にハッカーと連絡を取り、データを復元するように促すメッセージが残されます. Thousands of…
研究チームからの最新のセキュリティレポートは、サイバーセキュリティの非常に深刻な問題に光を当てています—飛行機は犯罪者によって簡単にハッキングされる可能性があります. 公開された情報によると、これは脆弱性の結果ではありません, but of…
ランサムウェアの被害者を脅迫して復号化料金を支払いたいハッカーは、根本的な新しいアプローチを利用しています。. The new strategy is to encrypt developer repositories on popular services like GitHub and BitBucket by breaking…
以上に属する個人情報およびパスポート情報 2.25 ロシアの百万人の市民が政府のウェブサイトを通じて漏洩しました. 公務員や政治家の情報も公開されています, IvanBegtinの調査結果によると, co-founder of a Russian NGO known…
セキュリティ会社が使用する検出メカニズムの回避は、常にサイバー犯罪者の目標でした. そして、彼らはこれらの努力を改善するための新しい方法を見つけたようです. 新しい方法は、SSL/TLS署名のランダム化に基づいています, and is given…
マイクロソフトの5月 2019 火曜日のパッチはすでに公開されています, の修正を含む 79 多くの製品の脆弱性. このロールアウトには、WindowsXPおよびServerのセキュリティ更新プログラムも含まれています 2003, 主流の顧客には含まれていませんでした…
ScarCruftとして知られる北朝鮮のハッカー集団は、新しい侵入デバイスを使用していることが判明しました。これは、被害者のデバイスに関する多くの機密情報を取得できるBluetoothハーベスティングツールです。. The group is alternatively known…
CVE-2019-11815として追跡された競合状態の脆弱性が、以前のカーネルでディストリビューションを実行しているLinuxマシンで発見されました 5.0.8. 欠陥は解放後の使用につながる可能性があります, ネット名前空間のクリーンアップに関連, 脆弱なシステムをリモート攻撃にさらす,…
CVE-2019-1649は、シスコ製品の重大な脆弱性です. Thrangrycatとも呼ばれる, このエクスプロイトにより、攻撃者は企業および政府のネットワーク内のさまざまなデバイスに永続的なバックドアを埋め込むことができます。. デバイスはルーターである可能性があります, スイッチ, and firewalls that support…