セキュリティニュースまとめる君 Github
vulnerability
2024-10-07 18:30:40

脆弱性

CVECVE-2024-43047
影響を受ける製品Qualcommのチップセット
脆弱性サマリQualcommのDigital Signal Processor (DSP)サービスに存在するゼロデイ脆弱性
重大度
RCE不明
攻撃観測
PoC公開不明

vulnerability
2024-10-07 17:29:24

脆弱性

CVEなし
影響を受ける製品American Waterのオンラインサービス
脆弱性サマリサービス停止およびサイバー攻撃の影響
重大度
RCE不明
攻撃観測
PoC公開不明

vulnerability
2024-10-07 14:51:04

脆弱性

CVEなし
影響を受ける製品Zimbra
脆弱性サマリZimbraのRCE脆弱性を悪用し、メールを使用してバックドアを設置
重大度
RCE
攻撃観測
PoC公開不明

other
2024-10-07 14:02:12
  1. Microsoft warns of Windows 11 24H2 gaming performance issues
  2. Critical Zimbra RCE flaw exploited to backdoor servers using emails
  3. Fake browser updates spread updated WarmCookie malware
  4. Microsoft Office 2024 now available for Windows and macOS users
  5. Hybrid Analysis Bolstered by Criminal IP’s Comprehensive Domain Intelligence

vulnerability
2024-10-07 11:25:00

脆弱性

CVEなし
影響を受ける製品APIとボット
脆弱性サマリ脆弱もしくはセキュリティの影響を受けたAPIとボットによる攻撃がビジネスに年間94億〜186億ドルの損失をもたらしている
重大度
RCE不明
攻撃観測
PoC公開不明

other
2024-10-07 10:05:00
  1. パスワードレス認証の増加とインターフェースの利便性向上に伴うデータセキュリティへの需要増加
  2. 伝統的なパスワードベースのシステムは保護を提供するが、フィッシングやアイデンティティ盗難などの脅威にさらされやすい
  3. パスワードレスメソッド(生体認証、スマートカード、多要素認証)はデータセキュリティとユーザー満足を重視
  4. MFA(多要素認証)はセキュリティの重要な層として機能し、強化された保護を提供
  5. 新興パスワードレス技術の文脈におけるパスワードの持続的な重要性

vulnerability
2024-10-07 09:59:00

脆弱性

CVEなし
影響を受ける製品なし
脆弱性サマリ新しい Gorilla ボットネットが 100 カ国で 30 万以上の DDoS 攻撃を開始
重大度
RCE
攻撃観測
PoC公開不明

vulnerability
2024-10-07 09:30:00

脆弱性

CVECVE-2024-47561
影響を受ける製品Apache Avro Java Software Development Kit
脆弱性サマリApache Avro Java SDKにおける重大な脆弱性が開示され、悪意のあるコードの実行を許す。
重大度
RCE
攻撃観測不明
PoC公開不明

incident
2024-10-07 09:16:00

被害状況

事件発生日不明
被害者名不明
被害サマリロシアのEvil Corpメンバーが関与したLockBitランサムウェア攻撃により、16名が制裁を受ける。他にも、100以上のロシアのハッカードメインがDoJとMicrosoftによって差し押さえられた。
被害額不明(予想)

攻撃者

攻撃者名LockBit(Bitwise Spider)ランサムウェア運営者とEvil Corpサイバー犯罪グループの一員とされるロシア国籍者
攻撃手法サマリDoJとMicrosoftによるロシアのハッカードメイン差し押さえおよびLockBitランサムウェア作戦の中止
マルウェアLockBit(Bitwise Spider)
脆弱性不明

other
2024-10-07 09:15:00
  1. Googleがインドで危険なAndroidアプリのサイドローディングを自動的にブロックする新しいセキュリティイニシアチブを実施することを発表
  2. この取り組みは、シンガポール、タイ、ブラジルでも同様のテストを実施した後にインドで開始される
  3. この試行は、ユーザーがGoogle Playストア以外のソースから悪意のあるアプリをインストールしようとした際に、ユーザーを保護することを目的としている
  4. サインアップ時に、アプリが通常悪用される許可を自動的にブロックする高度な詐欺防止機能を導入
  5. Google Playサービスを実行しているすべてのAndroidデバイスに段階的に展開される予定であり、開発者にはアプリの要求許可を見直すよう促している

«123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501502503504505506507508509510511512513514515516517518519520521522523524525526527528529530531532533534535536537538539540541542543544545546547548549550551552553554555556557558559560561562563564565566567568569570571572573574575576577578579580581582583584585586587588589590591592593594595596597598599600601602603604605606607608609610611612613614615616617618»(全6172件)