ソフトウェアやWindowsやLinuxのOS、Chromeなどのブラウザ、ルーターやWi Fi、ワードプレスやiot機器などの脆弱性に関する注意喚起と対策について解説します。
WordPressで人気の自動 SSL化 プラグイン「Really Simple Security (旧称 Really Simple SSL) 」で重大な脆弱...
投稿日時:
更新日時:
PostgreSQLで重大な脆弱性が発生(CVE-2024-10979)発生しています。パッチはリリース済みなので対象者は早急にパッチ適用をお勧めします。 脆弱...
投稿日時:
更新日時:
WordPressの人気チャートプラグイン Chartifyで重大な脆弱性(CVE-2024-10571)が発生しました。 対象者はすぐにアップデートすることを...
投稿日時:
更新日時:
マイクロソフトは11月の定例アップデートで90件の脆弱性を修正し、その内2件の脆弱性は悪用検知されている為注意喚起しています。 ゼロデイ攻撃に悪用されている2つ...
投稿日時:
更新日時:
ZDI (Zero Day Initiative) のサイバーセキュリティ研究者は、マツダのインフォテインメント システム、具体的には 2014 年から 202...
投稿日時:
更新日時:
アメリカ合衆国サイバーセキュリティ・社会基盤安全保障庁(CISA)は Palo Alto Networks Expedition の脆弱性 CVE-2024-5...
投稿日時:
更新日時:
GreyNoise は、IoT 接続のライブ ストリーミング カメラにこれまで公開されていなかったゼロデイ脆弱性(CVE-2024-8956 (CVSS 9.1...
投稿日時:
更新日時:
WordPressで広く利用されているLiteSpeed Cacheプラグインで未認証の権限昇格を可能とする深刻な脆弱性が発見され、対応が行われました。この脆弱...
投稿日時:
更新日時:
ServiceNowはが危険度の高い脆弱性、CVE-2024-8923(CVSSスコア9.8)およびCVE-2024-8924(CVSSスコア7.5)を修正しま...
投稿日時:
更新日時:
フランスの新聞『ル・モンド』の調査により、アメリカ大統領ジョー・バイデン氏、元大統領ドナルド・トランプ氏、副大統領カマラ・ハリス氏などの要人の行動が、警護員が使...
投稿日時:
更新日時:
0Dinの研究者Marco Figueroa氏(マルコ・フィゲロア)は、ChatGPT-4oなどのAIモデルに組み込まれたセキュリティガードレールを回避するため...
投稿日時:
更新日時:
セキュリティニュースハッカー集団・脅威アクターに関する動向情報セキュリティ脆弱性のニュース
セキュリティ研究者は、6,000を超えるWordPressサイトが攻撃を受け、不正なプラグインがインストールされていることを確認しました。これらのプラグインは、...
投稿日時:
更新日時:
セキュリティ研究者のAngelboyがMicrosoft Windowsの脆弱性(CVE-2024-30090)を悪用するPoCエクスプロイトを公開しました。 ...
投稿日時:
更新日時:
セキュリティニュースハッカー集団・脅威アクターに関する動向情報セキュリティ脆弱性のニュース
トレンドマイクロ社はレッドチーム用ツールである「EDRSilencer(イーディーアールサイレンサー)」がEDRなどのエンドポイントセキュリティを回避する為に悪...
投稿日時:
更新日時:
Kubernetes Image Builderで、攻撃者が仮想マシン (VM) へのルート アクセスを取得できる可能性がある 2 つのセキュリティ脆弱性 (C...
投稿日時:
更新日時:
ワードプレスの人気プラグイン Jetpackが2016年から発生していた情報漏えいの可能性のある脆弱性を修正しました。公式ではこの脆弱性の悪用は確認されていませ...
投稿日時:
更新日時:
セキュリティニュースハッカー集団・脅威アクターに関する動向ランサムウェアグループに関する動向情報セキュリティ脆弱性のニュース
Veeamの脆弱性(CVE-2024-40711)をランサムウェア AkiraとFogが悪用しているとSophos X-Opsが発表しています。 Sophos ...
投稿日時:
更新日時:
Palo Alto Networks(パロアルトネットワークス) は最近、Expedition 移行ツールに影響を及ぼす、CVSS スコアが 7.0 から 9....
投稿日時:
更新日時:
TeamViewerで危険度の高い脆弱性(CVE-2024-7479,CVE-2024-7481)が確認されました。両脆弱性とも(CVSS スコア: 8.8)と...
投稿日時:
更新日時:
Okta(オクタ)が修正された脆弱性が悪用されていないか確認するようユーザーへ指示しています。2024年7月17日時点のOkta Classic が対象なので、...
投稿日時:
更新日時: