セキュリティニュースまとめる君 Github
vulnerability
2024-07-09 12:39:00

脆弱性

CVEなし
影響を受ける製品RADIUSプロトコル
脆弱性サマリRADIUSプロトコルの脆弱性「BlastRADIUS」が発見され、MitM攻撃を可能にする
重大度
RCE
攻撃観測なし
PoC公開未確認

vulnerability
2024-07-09 11:50:00

脆弱性

CVEなし
影響を受ける製品Jenkins
脆弱性サマリJenkins Script Consoleの脆弱性を悪用した暗号通貨マイニング攻撃
重大度
RCE
攻撃観測
PoC公開不明

other
2024-07-09 11:00:00
  1. インターネットは通常、クリアウェブ、ディープウェブ、ダークウェブに分けられる。
  2. クリアウェブ - 検索エンジンで閲覧可能なWebアセット。
  3. ディープウェブ - 検索エンジンでインデックス化されていないウェブサイトやフォーラム。
  4. ダークウェブ - 特定のソフトウェアが必要なWebソース。
  5. 犯罪サービスなどが提供されるダークウェブの利用法が紹介されている。

incident
2024-07-09 10:05:00

被害状況

事件発生日2024年7月9日
被害者名中東の軍人450人以上
被害サマリ中東の軍人を標的としたAndroidデータ収集ツールGuardZooによる監視ウェア攻撃
被害額不明(予想)

攻撃者

攻撃者名攻撃者不明(Houthi-aligned threat actorによる攻撃とされる)
攻撃手法サマリWhatsAppやWhatsApp Businessを利用したGuardZooの拡散、直接ブラウザダウンロードも
マルウェアGuardZoo(Dendroid RATの改変版)
脆弱性不明

incident
2024-07-09 05:56:00

被害状況

事件発生日不明
被害者名不明
被害サマリ中国に関連するサイバー諜報グループAPT40による攻撃により、セキュリティの脆弱性を利用して情報を窃取される事例が発生。
被害額不明(予想)

攻撃者

攻撃者名中国の省庁である国家安全部(MSS)に関連するAPT40
攻撃手法サマリセキュリティの脆弱性を素早く悪用し、Log4j、Atlassian Confluence、Microsoft Exchangeなどの広く使用されているソフトウェアに対して攻撃を仕掛ける。web shellの展開や旧式のデバイスを悪用するなどの手法を用いる。
マルウェアBOXRATなど複数のマルウェア
脆弱性WinRARの脆弱性(CVE-2023-38831)など

incident
2024-07-09 04:48:00

被害状況

事件発生日2024年7月9日
被害者名不明
被害サマリnpm、GitHub、jsDelivrのコードリポジトリでトロイの木馬化されたjQueryパッケージが発見された
被害額不明(予想)

攻撃者

攻撃者名国籍・特徴不明
攻撃手法サマリnpm、GitHub、jsDelivrのコードリポジトリにトロイの木馬を仕込む供給チェーン攻撃
マルウェア不明
脆弱性不明

vulnerability
2024-07-08 22:03:41

脆弱性

CVEなし
影響を受ける製品ZotacのRMAサービスを利用したユーザー
脆弱性サマリZotacのRMAサービスが誤ってユーザーの情報をGoogle検索に公開した
重大度
RCE
攻撃観測
PoC公開

incident
2024-07-08 21:39:54

被害状況

事件発生日2024年7月8日
被害者名Ticketmaster
被害サマリチケットマスターに対する脅迫キャンペーンにより、約39,000枚の自宅で印刷できるチケットが漏洩。これにより、Pearl Jam、Phish、Tate McCrae、Foo Fightersなど150以上のコンサートやイベントのチケットが影響を受けた。
被害額被害額は不明(予想)

攻撃者

攻撃者名Sp1derHunters
攻撃手法サマリチケットマスターからデータを盗んだ後、脅迫目的で情報を漏洩
マルウェア情報盗み出しマルウェア
脆弱性チケットマスターのセキュリティ不備

vulnerability
2024-07-08 20:38:16

脆弱性

CVEなし
影響を受ける製品Neiman Marcusデータ侵害
脆弱性サマリNeiman Marcusによるデータ侵害により、3,100万以上の顧客のメールアドレスが露出
重大度
RCE
攻撃観測
PoC公開不明

other
2024-07-08 18:57:26
  1. Avast releases free decryptor for DoNex ransomware and past variants
  2. Russia forces Apple to remove dozens of VPN apps from App Store
  3. Notepad finally gets spellcheck, autocorrect for all Windows 11 users
  4. RCE bug in widely used Ghostscript library now exploited in attacks
  5. Hackers abused API to verify millions of Authy MFA phone numbers

«123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501502503504505506507508509510511512513514515516517518519520521522523524525526527528529530531532533534535536537538539540541542543544545546547548549550551552553554555556557558559560561562563564565566567568569570571572573574575576577578579580581582583584585586587588589590591592593594595596597598599600601602603604605606607608609610611612613614615616617618619620621622623624625626627628629630631632633634635636637638639640641642643644645646647648649650651652»(全6515件)