セキュリティニュースまとめる君 Github
incident
2024-03-03 15:16:08

被害状況

事件発生日2024年3月3日
被害者名モバイルオペレーターネットワーク
被害サマリモバイルオペレーターネットワークを標的とするLinuxマルウェアGTPDOORによる潜在的な被害
被害額不明(予想)

攻撃者

攻撃者名LightBasin(UNC1945)と推定される脅威グループ
攻撃手法サマリLinuxネットワークにおけるGPRSトンネリングプロトコルを利用したバックドア
マルウェアGTPDOOR v1、GTPDOOR v2
脆弱性Red Hat Linuxの古いバージョン

other
2024-03-03 15:11:12
  1. GitHubはデフォルトでプッシュ保護を有効にして、シークレットの漏えいを防止
  2. CISAは、工場出荷時リセット後もハックされたIvanti VPNゲートウェイの使用を警告
  3. Windows 11の'Moment 5'アップデートがリリースされ、新機能が追加される
  4. MicrosoftがOutlookクライアントのExchange ActiveSyncでの同期不具合を修正
  5. StealthyなGTPDOOR Linuxマルウェアがモバイルオペレーターのネットワークを標的とする

vulnerability
2024-03-02 16:31:19

脆弱性

CVEなし
影響を受ける製品なし
脆弱性サマリContent farmが60以上の主要ニュースサイトを模倣し、SEOを構築したり、不正な広告を販売したりしていたことが発覚
重大度
RCE不明
攻撃観測
PoC公開なし

incident
2024-03-02 16:31:19

被害状況

事件発生日不明
被害者名不明
被害サマリインドの個人が60以上の偽のニュースサイトを運営し、信頼性のあるメディアと研究機関からの記事を無断転載。サイト運営の目的は、オンラインギャンブル事業のSEO向上や、製品の宣伝広告スロットを高額で販売すること。
被害額不明(予想)

攻撃者

攻撃者名インドの個人
攻撃手法サマリ偽のニュースサイトを運営し、信頼性のあるメディアから記事を無断転載
マルウェア不明
脆弱性不明

vulnerability
2024-03-02 16:18:09

脆弱性

CVEなし
影響を受ける製品Okta phishing kit (CryptoChameleon)
脆弱性サマリ特殊な単一サインオン(SSO)ページを利用してFCCや暗号通貨プラットフォームのユーザーを標的にした高度なフィッシング攻撃
重大度
RCE不明
攻撃観測
PoC公開不明

vulnerability
2024-03-02 15:09:08

脆弱性

CVECVE-2024-21338
影響を受ける製品Windows 10、Windows 11、Windows Server 2019および2022
脆弱性サマリWindows Kernelアプリケーションにおける権限昇格の脆弱性
重大度
RCE
攻撃観測
PoC公開不明

vulnerability
2024-03-02 06:23:00

脆弱性

CVECVE-2019-3568
影響を受ける製品WhatsApp
脆弱性サマリWhatsAppのゼロデイ脆弱性を悪用したPegasusの攻撃
重大度
RCE
攻撃観測不明
PoC公開不明

incident
2024-03-02 04:38:00

被害状況

事件発生日2016年から2021年4月まで
被害者名アメリカの政府機関および民間企業
被害サマリイラン出身のAlireza Shafie Nasabによるサイバー攻撃により、200,000以上のデバイスが感染し、機密情報が含まれるデバイスも多数。複数の機関が標的になった。
被害額不明(予想)

攻撃者

攻撃者名Alireza Shafie Nasab(イラン国籍)
攻撃手法サマリスピアフィッシングや他のハッキング技術を使用
マルウェア不明
脆弱性不明

vulnerability
2024-03-01 20:32:14

脆弱性

CVEなし
影響を受ける製品Anycubic 3D printers
脆弱性サマリAnycubic 3Dプリンターがハッキングされ、セキュリティ上の欠陥が暴露されました。
重大度
RCE
攻撃観測
PoC公開

vulnerability
2024-03-01 19:18:31

脆弱性

CVECVE-2023-29360
影響を受ける製品Microsoft Streaming Service (MSKSSRV.SYS)
脆弱性サマリ未確認のポインターの参照により、ローカル攻撃者がユーザー操作を必要としない低複雑性攻撃でSYSTEM権限を取得できる。
重大度
RCE不明
攻撃観測
PoC公開

«123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501502503504505506507508509510511512513514515516517518519520521»(全5201件)