セキュリティニュースまとめる君 Github
other
2023-09-26 18:01:30
- Windows 11 KB5030310のプレビューアップデートがリリースされました。このアップデートは、よく訪れるウェブサイトをスタートメニューに追加し、24の問題を修正します。
- KB5030310は非セキュリティ向けの月次の累積的なアップデートであり、Windows管理者が今後の10月2023のパッチリリースに統合される改善策を評価するためのプラットフォームとして機能します。
- このアップデートでは、お使いのウェブブラウジング履歴に基づいて、最も重要なウェブサイトへのリンクがWindowsのスタートメニューのおすすめセクションに追加されます。
- また、アップデートでは、Microsoft ExcelがファイルをPDFとして共有する際にフリーズする問題や、検索ボタンが検索フライアウトボックスとのインタラクション時に消える問題、iCloud for Windowsを使用した場合にOutlookが同期に失敗するバグなどの問題も修正されます。
- プレビューアップデートにはさらに修正が含まれており、スリープモードに影響を与える問題や一部のUSBプリンターの印刷を停止させる問題、Windows Defender Application Control(WDAC)に影響を与える問題なども解決されます。

other
2023-09-26 17:04:00
- MicrosoftはWindows 11でのパスキーのサポートを導入している。
- パスキーは、ユーザーがユーザー名とパスワードを提供せずにウェブサイトやアプリケーションにログインすることを可能にする。
- FIDOの標準に基づき、パスキーは2022年5月に初めて発表され、強力でフィッシングに対して耐性のあるパスワードの代わりとなるものとして採用されている。
- パスキーは、ウェブサイトやアプリごとにユニークであり、複雑なパスワードの設定や記憶の手間を省くことができる。
- PasskeysはWindows Helloを介して作成され、設定はStart > Settings > Accounts > Passkeysから行うことができる。

Webinarのタイトル「Microsoft is Rolling out Support for Passkeys in Windows 11」

vulnerability
2023-09-26 17:00:00

脆弱性

CVEなし
影響を受ける製品Windows 11 22H2
脆弱性サマリWindows 11の22H2 'Moment 4'アップデートがリリースされました。新たなAI機能を搭載し、Paint、ClipChamp、Snipping Tool、および新しいMicrosoft Copilotなどに150の新機能をもたらします。
重大度不明
RCE不明
攻撃観測不明
PoC公開なし

vulnerability
2023-09-26 17:00:00

被害状況

事件発生日2023年9月26日
被害者名なし
被害サマリWindows 11のアップデートにより、パスキーマネージャーが追加され、パスワードレスでのサインイン管理が容易になりました。また、セキュリティ向上のツールも追加されています。
被害額不明

攻撃者

攻撃者名不明
攻撃手法サマリなし
マルウェアなし
脆弱性なし
エラーが発生しました。
記事ファイル名:../articles/20230926 170000_72f954ee4205427de51d3199a4172bc995edf5edff6c571fad682acf03df551d.json
Bad gateway. {"error":{"code":502,"message":"Bad gateway.","param":null,"type":"cf_bad_gateway"}} 502 {'error': {'code': 502, 'message': 'Bad gateway.', 'param': None, 'type': 'cf_bad_gateway'}} {'Date': 'Tue, 26 Sep 2023 17:12:45 GMT', 'Content-Type': 'application/json', 'Content-Length': '84', 'Connection': 'keep-alive', 'X-Frame-Options': 'SAMEORIGIN', 'Referrer-Policy': 'same-origin', 'Cache-Control': 'private, max-age=0, no-store, no-cache, must-revalidate, post-check=0, pre-check=0', 'Expires': 'Thu, 01 Jan 1970 00:00:01 GMT', 'Server': 'cloudflare', 'CF-RAY': '80cd1390afc441a9-EWR', 'alt-svc': 'h3=":443"; ma=86400'} <> security_news_matomerukun.py:81

incident
2023-09-26 15:56:00

被害状況

事件発生日Sep 26, 2023
被害者名不明
被害サマリShadowSyndicateという新しいサイバー犯罪グループが、過去1年間に最大7つの異なるランサムウェアファミリーを利用していたことが判明。このグループはQuantum、Nokoyawa、BlackCat、Royal、Cl0p、Cactus、Playなどのランサムウェアを使用し、Cobalt StrikeやIcedID、Matanbuchusといった既製のポストエクスプロイトメーターやローダーも使用していた。関連するインフラストラクチャにはShadowSyndicateからTrickBot、Ryuk / Conti、FIN7、TrueBotのマルウェア活動につながるものも発見された。
被害額(予想)

攻撃者

攻撃者名不明
攻撃手法サマリShadowSyndicateは、さまざまなランサムウェアグループやランサムウェアプログラムの提携者と協力している脅威行為者として活動しており、既製のポストエクスプロイトツールやローダーを利用していた。
マルウェアQuantum, Nokoyawa, BlackCat, Royal, Cl0p, Cactus, Play
脆弱性不明

vulnerability
2023-09-26 15:55:12

被害状況

事件発生日2023年9月26日
被害者名不明
被害サマリGoogleが新たなCVE ID(CVE-2023-5129)を割り当て、ライブラリのバグが攻撃で悪用されたと報告された。
被害額不明(予想)

攻撃者

攻撃者名不明(国籍などの特徴も不明)
攻撃手法サマリ不明
マルウェア不明
脆弱性libwebpのバグが悪用された

脆弱性

CVECVE-2023-5129
影響を受ける製品libwebp
脆弱性サマリlibwebpにおけるヒープバッファオーバーフローによる脆弱性
重大度高 (10/10)
RCE不明
攻撃観測
PoC公開不明

incident
2023-09-26 15:35:00

被害状況

事件発生日2023年9月26日
被害者名不明
被害サマリ新たなAPTハッキンググループである「AtlasCross」が、アメリカン・レッド・クロスを装ったフィッシングの誘いを使用して組織を標的としています。この攻撃に関連する未公表のトロイの木馬、DangerAdsとAtlasAgentが特定されました。
被害額不明(予想)

攻撃者

攻撃者名不明
攻撃手法サマリフィッシング攻撃を使用
マルウェアDangerAdsとAtlasAgent
脆弱性不明

incident
2023-09-26 14:20:37
エラーが発生しました。
記事ファイル名:../articles/20230926 142037_315c379b1f00e5fa423f7f04a91e08e51908dbbae0e5d296e360ee96993755f0.json
Bad gateway. {"error":{"code":502,"message":"Bad gateway.","param":null,"type":"cf_bad_gateway"}} 502 {'error': {'code': 502, 'message': 'Bad gateway.', 'param': None, 'type': 'cf_bad_gateway'}} {'Date': 'Tue, 26 Sep 2023 15:06:58 GMT', 'Content-Type': 'application/json', 'Content-Length': '84', 'Connection': 'keep-alive', 'X-Frame-Options': 'SAMEORIGIN', 'Referrer-Policy': 'same-origin', 'Cache-Control': 'private, max-age=0, no-store, no-cache, must-revalidate, post-check=0, pre-check=0', 'Expires': 'Thu, 01 Jan 1970 00:00:01 GMT', 'Server': 'cloudflare', 'CF-RAY': '80cc5b4ee8e842e5-EWR', 'alt-svc': 'h3=":443"; ma=86400'} <> security_news_matomerukun.py:81

vulnerability
2023-09-26 14:01:02

脆弱性

CVEなし
影響を受ける製品パスワードベースの認証システム
脆弱性サマリパスワードの予測可能性により、攻撃者が総当たり攻撃を行うことが可能
重大度なし
RCE不明
攻撃観測不明
PoC公開不明

vulnerability
2023-09-26 11:50:00

脆弱性

CVEなし
影響を受ける製品なし
脆弱性サマリなし
重大度なし
RCE不明
攻撃観測不明
PoC公開不明

«123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423»(全4227件)