Microsoftが400以上の脆弱性を修正
MicrosoftはWindowsオペレーティングシステムとサポートされているソフトウェアの398の脆弱性を修正する更新プログラムをリリースした。このうち1つは現在も悪用されている。
記事を読む脆弱性、サイバー攻撃、マルウェア、情報漏洩、プライバシー、デジタル監視
MicrosoftはWindowsオペレーティングシステムとサポートされているソフトウェアの398の脆弱性を修正する更新プログラムをリリースした。このうち1つは現在も悪用されている。
記事を読むウクライナCERTの報告によると、ロシアの脅威グループSandworm(APT44)のサブセットUAC-0145が、ITプロフェッショナルを対象としたソーシャルエンジニアリングキャンペーンを展開している。攻撃者は偽の求人情報を通じてシステム管理者やIT専門家を狙っている。
記事を読むPalo Alto Networks Unit 42は、HTTP/2ベースのDDoS攻撃を実際のブラウザトラフィックに似せ、コマンド&コントロールインフラをより堅牢にするKimwolf v7ボットネットを検出した。
記事を読むMicrosoftは今月のセキュリティ更新で398の脆弱性を修正。活発に攻撃されているWindowsドライバーのゼロデイと、認証不要のリモートコード実行脆弱性4件を含む。
記事を読むFBIは、ソーシャルメディアのアカウントに侵入し、個人画像や動画を盗むためにソーシャルエンジニアリングを使うサイバー犯罪者について警告した。
記事を読むCiscoは、Secure Firewall ASAとThreat Defense(FTD)ソフトウェアに存在する高リスクのDoS脆弱性が活用され、遠隔でデバイスをクラッシュさせる可能性があると発表した。
記事を読むIntelは、Xeon 6やCore Ultraプロセッサを含む複数のプロセッサに存在する8つのセキュリティ脆弱性を修正する新しいマイクロコード更新を公開した。
記事を読むウクライナのサイバーセキュリティチームが、SandwormグループによるIT従業員を狙った新たなソーシャルエンジニアリングキャンペーンを明らかにした。グループは求職者を偽の面接でだまし、悪意のあるVPNソフトウェアをインストールさせている。
記事を読むDelta航空は、DEF CONハッカー会議に参加した乗客を運ぶラスベガスからアトランタ行きの航空機で、不正なWi-Fiネットワークが発生したことを調査している。
記事を読むDeadLockランサムウェアはPolygonスマートコントラクトを利用し、分散型のコミュニケーションとデータ漏洩メカニズムを構築。インフラの追跡を困難にし、運用の耐久性を高めている。
記事を読むRapid7の研究者が、AIエージェントの助けを借りてMicrosoft SharePointサーバーに認証なしでアクセスできる脆弱性を発見した。
記事を読む