アドウェアは悪意があります, 高度な技術を使用して感染します
アドウェアは通常、悪意のあるソフトウェアと同じカテゴリには分類されません. でも, モントリオールのコンコルディア大学の研究者によって行われた最近の研究, カナダ, アドウェアが実際に悪意のあるコードとその技術に非常に類似していることを明らかにします. To prove…
アドウェアは通常、悪意のあるソフトウェアと同じカテゴリには分類されません. でも, モントリオールのコンコルディア大学の研究者によって行われた最近の研究, カナダ, アドウェアが実際に悪意のあるコードとその技術に非常に類似していることを明らかにします. To prove…
の合計 12,564 保護されていないMongoDBデータベースは3週間で削除されました. 削除後、データベースの所有者にハッカーと連絡を取り、データを復元するように促すメッセージが残されます. Thousands of…
研究チームからの最新のセキュリティレポートは、サイバーセキュリティの非常に深刻な問題に光を当てています—飛行機は犯罪者によって簡単にハッキングされる可能性があります. 公開された情報によると、これは脆弱性の結果ではありません, but of…
ランサムウェアの被害者を脅迫して復号化料金を支払いたいハッカーは、根本的な新しいアプローチを利用しています。. The new strategy is to encrypt developer repositories on popular services like GitHub and BitBucket by breaking…
以上に属する個人情報およびパスポート情報 2.25 ロシアの百万人の市民が政府のウェブサイトを通じて漏洩しました. 公務員や政治家の情報も公開されています, IvanBegtinの調査結果によると, co-founder of a Russian NGO known…
セキュリティ会社が使用する検出メカニズムの回避は、常にサイバー犯罪者の目標でした. そして、彼らはこれらの努力を改善するための新しい方法を見つけたようです. 新しい方法は、SSL/TLS署名のランダム化に基づいています, and is given…
マイクロソフトの5月 2019 火曜日のパッチはすでに公開されています, の修正を含む 79 多くの製品の脆弱性. このロールアウトには、WindowsXPおよびServerのセキュリティ更新プログラムも含まれています 2003, 主流の顧客には含まれていませんでした…
ScarCruftとして知られる北朝鮮のハッカー集団は、新しい侵入デバイスを使用していることが判明しました。これは、被害者のデバイスに関する多くの機密情報を取得できるBluetoothハーベスティングツールです。. The group is alternatively known…
CVE-2019-11815として追跡された競合状態の脆弱性が、以前のカーネルでディストリビューションを実行しているLinuxマシンで発見されました 5.0.8. 欠陥は解放後の使用につながる可能性があります, ネット名前空間のクリーンアップに関連, 脆弱なシステムをリモート攻撃にさらす,…
CVE-2019-1649は、シスコ製品の重大な脆弱性です. Thrangrycatとも呼ばれる, このエクスプロイトにより、攻撃者は企業および政府のネットワーク内のさまざまなデバイスに永続的なバックドアを埋め込むことができます。. デバイスはルーターである可能性があります, スイッチ, and firewalls that support…
あなたはWhatsAppのユーザーですか? もしそうなら, アプリケーションの深刻な脆弱性が悪用されていることに注意してください. この欠陥により、ハッカーはイスラエルの企業NSOGroupによって開発された高度なスパイウェアの形式を使用してデバイスを侵害することができました。. 脆弱性…
以上に属する情報 10 オーストラリアの100万人が1回のデータ侵害で影響を受けました. イベントの開示はオーストラリア情報コミッショナーのオフィスから来ています (OAIC). 現在の人口は約2540万人です, これ…
CVE-2019-5021は、AlpineLinuxディストリビューションに基づく公式Dockerイメージの脆弱性です. 欠陥は少なくとも3年間そこにありました, 空白のパスワードを使用してrootアカウントにログインできるようにする. The bug was initially discovered…
未知のハッカー集団は、成功した詐欺キャンペーンを開始することにより、Amazonのセキュリティ防御を克服することができました. その結果、資金は商人の口座から吸い上げられました. The ongoing investigation reveals that this is a high-impact crime as…
Q1によると 2019 リスクベースのセキュリティによって実施されたデータ侵害QuickViewレポート, の合計 1903 公開されたデータ侵害は、今年の最初の3か月に登録されました. これらの違反は、 1.9 billion records…
CIAは、インターネット上でのプレゼンスの拡大に積極的に取り組んでおり、ユーザーが代理店に連絡できるようにしています。. これは重要な要素です。情報を渡すために、すべてのユーザーがユーザーに連絡できる必要があるからです。. 最新の…
100を超えるeコマースWebサイトが関与する活発なキャンペーンにより、クレジットカードデータが再び盗まれる危険性があります. Qihoo 360のNetLabの研究者は、www.magento-analyticsを観察しながら、クレジットカードの詳細を対象とした進行中のキャンペーンに出くわしました。[.]com, a malicious…
重大なデータ侵害がFreedomMobileに影響を及ぼしました, カナダで4番目に大きい通信プロバイダー. データ漏えいにより、何千もの顧客の機密情報が漏洩した可能性があります. Freedom Mobile Data Breach Could Be Canada’s Biggest Leak The leak was discovered by…
Android用の人気のあるUCBrowserおよびUCBrowserMini Appsは、なりすまし攻撃に対処するのに脆弱です。. セキュリティ研究者のアリフ・カーンによって発見された脆弱性の現在の状況はパッチが適用されていません, まだCVEが割り当てられていません. もっと…
シスコは、CVE-2019-1867として概説されているさらに別の重大な脆弱性にパッチを適用しました. CVE-2019-1867は、Cisco ElasticServicesControllerのRESTAPIにあるセキュリティ上の欠陥です。 (ESC) 認証されていない可能性があります, リモートの攻撃者がRESTAPIで認証をバイパスする,…