セキュリティニュースまとめる君 Github
vulnerability
2024-12-23 16:37:40

脆弱性

CVEなし
影響を受ける製品Apache Tomcat Web Server
脆弱性サマリApacheがTomcat Web Serverのリモートコード実行のバイパスを修正
重大度
RCE
攻撃観測不明
PoC公開不明

other
2024-12-23 13:48:00
  1. サイバーセキュリティの研究者たちが、大規模な言語モデル(LLMs)を使用して、悪意のあるJavaScriptコードの新しいバリアントを生成することが可能であることを発見。
  2. 悪意のあるJavaScriptのサンプルを再度書き換え、機械学習(ML)モデルによる検出を迂回することを目的に、LLMsの力を利用。
  3. 最終的な生成物は、オリジナルスクリプトと同じ振る舞いを維持しつつ、ほぼ常により低い悪意のスコアを持つ新しいJavaScriptのバリアントとなった。
  4. この手法により、悪意のあるコードの検知を回避するJavaScriptの改変も、他のマルウェア分析ツールによる検知を免れる。
  5. LLMベースの曖昧化が提供するもうひとつの重要な利点は、その多くの書き換えがObfuscator.ioのようなライブラリによって達成されたものよりも、より自然に見えるという点である。

vulnerability
2024-12-23 12:33:40

脆弱性

CVECVE-2024-56337
影響を受ける製品Apache Tomcat
脆弱性サマリApacheがTomcatウェブサーバーでの遠隔コード実行を可能にするバグを修正
重大度
RCE
攻撃観測
PoC公開不明

other
2024-12-23 12:22:03
  1. マイクロソフトがランダムなOffice 365の無効エラーのバグを修正
  2. ユーザーレポートによると影響を受けるユーザーは"Product Deactivated"の警告を受け取っている
  3. バグの知らせはライセンスの変更によりトリガーされる
  4. 週末にマイクロソフトはこの無効化警告を修正するパッチをデプロイ
  5. 一時的な解決策として、"Reactivate"ボタンをクリックするなどの手順を提供

vulnerability
2024-12-23 12:14:00

脆弱性

CVECVE-2024-12727, CVE-2024-12728, CVE-2024-12729, CVE-2023-48788, CVE-2023-34990, CVE-2024-12356, CVE-2024-6386, CVE-2024-49576, CVE-2024-47810, CVE-2024-49775, CVE-2024-12371, CVE-2024-12372, CVE-2024-12373, CVE-2024-52875, CVE-2024-56145, CVE-2024-56050, CVE-2024-56052, CVE-2024-56054, CVE-2024-56057, CVE-2024-12626, CVE-2024-11349, CVE-2024-51466, CVE-2024-10244, CVE-2024-4995, CVE-2024-10205, CVE-2024-46873
影響を受ける製品Sophos Firewall, Fortinet FortiClient EMS, Fortinet FortiWLM, BeyondTrust Privileged Remote Access and Remote Support, WPML plugin, Foxit Software, Siemens Opcenter Execution Foundation, Rockwell Automation PowerMonitor 1000, GFI KerioControl, Craft CMS, VibeThemes WPLMS, AutomatorWP plugin, AdForest theme, IBM Cognos Analytics, ISDO Software Web Software, Wapro ERP Desktop, Hitachi Ops Center Analyzer, Sharp router
脆弱性サマリいくつかの人気ソフトウェアに重大なセキュリティ上の脆弱性があります。更新して安全を確保してください。
重大度なし
RCE不明
攻撃観測不明
PoC公開不明

incident
2024-12-23 11:21:00

被害状況

事件発生日2024年12月23日
被害者名Rockstar2FAの利用者
被害サマリRockstar2FAのインフラの一部崩壊により、FlowerStormという新たなPhishing-as-a-Serviceが急増し、Microsoft 365アカウント資格情報やセッションクッキーを収集する攻撃が増加した。
被害額被害額(予想)

攻撃者

攻撃者名攻撃者は特定されていない
攻撃手法サマリFlowerStormはPhishingポータルページやクレデンシャル収集用のバックエンドサーバへの接続方法で、Rockstar2FAとの類似点がある。
マルウェア不明
脆弱性不明

other
2024-12-23 09:37:00
  1. AIを武器として使う攻撃者の増加
  2. ゼロデイ脆弱性の拡大
  3. AIが現代のサイバーセキュリティの中核となる
  4. データプライバシーの複雑さの増加
  5. ユーザー認証の課題

incident
2024-12-23 09:20:00

被害状況

事件発生日2024年12月23日
被害者名WhatsApp
被害サマリNSO GroupがWhatsAppのセキュリティ脆弱性を悪用し、Pegasusスパイウェアを配信。WhatsAppサーバーを通じて43回送信された。さらにNSO Groupは裁判所の命令に従わず、Pegasusのソースコードを提供せず、関連情報を隠蔽。
被害額不明

攻撃者

攻撃者名イスラエルの商用スパイウェアベンダーNSO Group
攻撃手法サマリWhatsAppのセキュリティ脆弱性(CVE-2019-3568)を悪用してPegasusスパイウェアをインストール
マルウェアPegasus
脆弱性CVE-2019-3568

incident
2024-12-23 06:42:00

被害状況

事件発生日不明
被害者名OpenAI
被害サマリChatGPTのGDPRデータプライバシー違反により、€15 millionの罰金を科された
被害額€15 million

攻撃者

攻撃者名攻撃者不明(国籍:イタリア)
攻撃手法サマリ個人データを無断で処理していた
マルウェア不明
脆弱性不明

incident
2024-12-22 15:19:29

被害状況

事件発生日2024年
被害者名暗号通貨取引所や投資家
被害サマリ北朝鮮のハッカーによって2024年に47件のサイバー攻撃が行われ、合計134億ドル相当の暗号通貨が盗まれた。
被害額134億ドル(約14,740億円)

攻撃者

攻撃者名北朝鮮のハッカー(Lazarus Group)
攻撃手法サマリ2024年には47件の攻撃が行われ、主に個人の秘密鍵の妨害が44%の被害をもたらした。
マルウェア不特定
脆弱性不特定

«123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501502503504505506507508509510511512513514515516517518519520521522523524525526527528529530531532533534535536537538539540541542543544545546547548549550551552553554555556557558559560561562563564565566567568569570571572573574575576577578579580581582583584585586587588589590591592593594595596597598599600601602603604605606607608609610611612613614615616617618619620621622623624625626627628629630631632633634635636637638639640641642643644645646647648649650651652653654655656657658659660661662663664665666667668669670671672673674675676677678679680681682683684685686687688689690691692693694695696697698699700701702703704705706707708709710711712713714715716717718719720721722723724725726727728729730731732733734735736737738739740741742743744745746747748749750751752753754755756757758759760761762763764765766767768769770771772773774775776777778779780781782783784785786787788789790791792793794795796797798799800801802803804805806807808809810811812813814815816817818819820821822823824825826827828829830831832833834835836837838839840841842843844845846847848849850851852853»(全8526件)