セキュリティニュースまとめる君 Github
other
2024-08-21 19:17:22
  1. National Public Data confirms breach exposing Social Security numbers
  2. Microsoft removes FAT32 partition size limit in Windows 11
  3. Microsoft disables BitLocker security fix, advises manual mitigation
  4. Ransomware gang deploys new malware to kill security software
  5. Microsoft to roll out Windows Recall to Insiders in October

other
2024-08-21 19:17:22
  1. National Public Data confirms breach exposing Social Security numbers
  2. Microsoft removes FAT32 partition size limit in Windows 11
  3. Microsoft disables BitLocker security fix, advises manual mitigation
  4. Ransomware gang deploys new malware to kill security software
  5. QNAP adds NAS ransomware protection to latest QTS version

other
2024-08-21 18:17:56
  1. QNAPの最新バージョンのQTSには、ランサムウェア保護機能を搭載したSecurity Centerが追加されている。
  2. 新しいセキュリティセンターは、疑わしいファイル操作を監視してランサムウェアの脅威を検知し、ブロックする。
  3. QNAPのNASデバイスが攻撃者の標的にされやすい背景を説明。
  4. QNAPは、インターネットに公開されたデバイスに対するオンライン攻撃に関する警告および対策を共有している。
  5. QNAPの顧客は、デフォルトのデバイスのパスワードを変更し、IPとアカウントへのアクセス保護を有効にする手順を使用すべき。

vulnerability
2024-08-21 17:22:14

脆弱性

CVECVE-2024-28000
影響を受ける製品LiteSpeed Cache WordPress plugin
脆弱性サマリLiteSpeed Cache WordPressプラグインの特権昇格脆弱性
重大度
RCE
攻撃観測
PoC公開不明

vulnerability
2024-08-21 16:15:00

脆弱性

CVECVE-2024-38206
影響を受ける製品Microsoft Copilot Studio
脆弱性サマリMicrosoft Copilot Studioに影響を及ぼす重要な情報漏洩脆弱性
重大度
RCE不明
攻撃観測不明
PoC公開不明

incident
2024-08-21 15:45:49

被害状況

事件発生日2024年8月21日
被害者名Phrack hacker zine
被害サマリPhrack hacker zineが3年ぶりに新しい号を公開したことにより、サイバーセキュリティコミュニティに影響を与えた。
被害額不明

攻撃者

攻撃者名不明(サイバーセキュリティコミュニティ内の匿名のハッカー)
攻撃手法サマリ新しいマルウェアを使用してセキュリティソフトウェアを無効化する攻撃を実行
マルウェア不明
脆弱性不明

incident
2024-08-21 15:37:00

被害状況

事件発生日2024年8月21日
被害者名不明
被害サマリ北朝鮮の国家権力によるサイバースパイ活動で、新たなリモートアクセストロイのMoonPeakが使用された。Xeno RATマルウェアの派生で、Google Drive、Dropbox、Microsoft OneDriveなどのクラウドサービスからペイロードを取得するフィッシング攻撃に利用された。
被害額不明(予想)

攻撃者

攻撃者名北朝鮮の国家権力
攻撃手法サマリリモートアクセストロイの使用
マルウェアMoonPeak, Xeno RAT
脆弱性不明
-------------------- 記事に被害額の記載はないため、被害額は不明です。想定される被害額は記事に記載されていないため、特定できませんでした。

vulnerability
2024-08-21 14:15:12

脆弱性

CVECVE-2024-6800
影響を受ける製品GitHub Enterprise Server
脆弱性サマリGitHub Enterprise Serverにおいて、SAML認証標準を使用する際のXML署名ラッピングの問題
重大度
RCE不明
攻撃観測不明
PoC公開不明

other
2024-08-21 11:11:00
  1. SaaSアプリケーションは私たちの個人とプロフェッショナルの生活の両方を変えた。
  2. 最近の高プロファイルの侵害は、クラウドストレージベンダーSnowflakeに関連付けられ、組織がこの点で頻繁に脆弱であることを明らかにした。 チケットマスター、サンタンデール銀行、アドバンス・オート・パーツはすべて、過去に盗まれた資格情報、第三者ストレージプロバイダ(Snowflake)、および企業がIDPやMFAなしでこれらのクラウドストレージボールトを設定することを許可した方法に起因する同じ攻撃の被害を受けました。
  3. SaaSボール・オブ・ヤーンを解くためのステップはありますが、これは世界中のITおよびセキュリティチームが取り組む課題です。
  4. ビジネスが実際に機能している方法を保護することを優先すれば、成し遂げることができることがより多くなります。
  5. SaaSアプリケーションは今後もずっと残り、セールスエンエーブルメントからデータベース管理、AIツールまで様々な機会を提供しています。

incident
2024-08-21 11:10:00

被害状況

事件発生日不明(2024年8月21日に関する情報)
被害者名クライアントリストに含まれる被害者
被害サマリStyx Stealerという情報窃取者により漏洩されたデータには、クライアント情報、利益情報、ニックネーム、電話番号、メールアドレスが含まれていた。
被害額不明(予想:数百万ドル)

攻撃者

攻撃者名STY1Xとして知られるトルコ拠点の脅威アクター
攻撃手法サマリTelegramとのデータ送信を介したデータの外部流出
マルウェアStyx Stealer, Phemedrone Stealer, Agent Teslaなど
脆弱性Telegram Bot API の使用による脆弱性

«123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501502503504505506507508509510511512513514515516517518519520521522523524525526527528529530531532533534535536537538539540541542543544545546547548549550551552553554555556557558559560561562563564565566567568569570571572573574575576577578579580581582583584585586587588589590591592593594595596597598599600601602603604605606607608609610611612613614615616617618619620621622623624625626627628629630631632633634635636637638639640641642643644645646647648649650651652653654655656657658659660661662663664665666667668669670»(全6693件)