セキュリティニュースまとめる君 Github
incident
2023-09-12 17:25:06

被害状況

事件発生日2023年9月12日
被害者名不明
被害サマリWindows 11の22H2 KB5030219累積アップデートには、セキュリティの脆弱性の修正と24の変更、改善、バグ修正が含まれています。
被害額予想不可

攻撃者

攻撃者名不明
攻撃手法サマリ不明
マルウェア不明
脆弱性不明

vulnerability
2023-09-12 17:02:04

脆弱性

CVEなし
影響を受ける製品公共の水道事業
脆弱性サマリ米国のサイバーセキュリティ&インフラストラクチャセキュリティ機関(CISA)が、水道事業などの重要なインフラ施設に無料のセキュリティスキャンを提供している。
重大度なし
RCEなし
攻撃観測なし
PoC公開なし

incident
2023-09-12 15:25:44

被害状況

事件発生日2020年から2022年
被害者名Linuxユーザー
被害サマリFree Download Managerの公式ウェブサイトからリンクをたどったLinuxユーザーは、悪意のあるDebianパッケージへリダイレクトされ、情報を盗むマルウェアがインストールされました。
被害額不明

攻撃者

攻撃者名不明
攻撃手法サマリFree Download Managerの公式ウェブサイトにアクセスしたLinuxユーザーを特定の条件に基づいて攻撃しました。
マルウェアDebianパッケージに含まれる情報を盗むマルウェア
脆弱性不明

vulnerability
2023-09-12 13:42:38

被害状況

事件発生日2023年9月12日
被害者名不明
被害サマリAppleの古いiPhoneにおいて、ゼロデイ脆弱性が悪用され、iOSデバイスにNSOのPegasusスパイウェアが感染していた。
被害額不明(予想)

攻撃者

攻撃者名不明
攻撃手法サマリゼロクリック攻撃チェーン「BLASTPASS」を利用し、特殊な画像をiMessageのPassKit添付ファイルで送信することで、リモートコード実行の脆弱性(CVE-2023-41064)を悪用してスパイウェアをインストールしていた。
マルウェアPegasusスパイウェア
脆弱性CVE-2023-41064

脆弱性

CVECVE-2023-31064
影響を受ける製品古いiPhoneモデル、iPad、iPod touch
脆弱性サマリiMessageを介して特別に作成された画像を受け取ることで、リモートコード実行が可能となり、NSOのPegasusスパイウェアがインストールされる
重大度
RCE
攻撃観測NSOのPegasusスパイウェアが既にiOSデバイスに感染している
PoC公開不明

vulnerability
2023-09-12 13:42:38

被害状況

事件発生日2023年9月12日
被害者名不明
被害サマリiOSデバイスにNSOのPegasusスパイウェアを感染させるために積極的に悪用された、CVE-2023-31064というゼロデイ脆弱性を修正するため、Appleが古いiPhoneにセキュリティアップデートをリリースしました。
被害額不明(予想)

攻撃者

攻撃者名不明
攻撃手法サマリCVE-2023-31064とCVE-2023-41061と呼ばれる2つの脆弱性をゼロクリック攻撃チェーンBLASTPASSとして悪用しており、iMessage PassKit添付ファイル内の特殊な画像を送信してスパイウェアをインストールしています。
マルウェアNSOのPegasusスパイウェア
脆弱性CVE-2023-31064

脆弱性

CVECVE-2023-41064
影響を受ける製品古いiPhoneモデル
脆弱性サマリCVE-2023-41064は、iOSデバイスにNSOのPegasusスパイウェアを感染させるために悪意のある画像をiMessage経由で送信することで悪用されるリモートコード実行の脆弱性です。
重大度
RCE
攻撃観測
PoC公開不明

other
2023-09-12 13:30:15
ネットワークの可視性を向上させるためには、次の手順が必要である。

1. ネットワークに接続されたデバイスの数を把握する。
* スマートフォンやコンピューターだけでなく、スマートテレビ、プリンター、カメラ、スピーカーなども含まれる。

2. デバイスの活動を監視し、ネットワークを理解する。
* 暗号化されたデータ接続の内容を見ることはできないが、トラフィックの行き先やデータの転送量、トラフィックの種類などは見ることができる。

3. Firewallaなどのツールを使用する。
* Firewallaは、ネットワークの重要な要素に対する洞察を提供する手頃な価格のツールである。

4. サイバー脅威に対して行動を起こす。
* ネットワーク上のデバイスの活動を定期的にチェックし、異常なパターンを検出する。

5. ルーターの基本機能を超える機能を備えたツールを使用する。
* Firewallaなどのツールは、ネットワーク上のデバイスが実際に何をしているのかをより詳しく把握することができる。

vulnerability
2023-09-12 11:32:00

被害状況

事件発生日Sep 12, 2023
被害者名不明
被害サマリGitHubの新しい脆弱性により、4,000以上のリポジトリがリポジャッキング攻撃のリスクに晒された。GitHubやGo、PHP、Swiftなどのコードパッケージが侵害される可能性がある。
被害額不明(予想)

攻撃者

攻撃者名不明
攻撃手法サマリ新たな脆弱性を利用してリポジャッキング攻撃を行った。リポジトリ作成とユーザー名変更の間に競合状態(race condition)を利用する。
マルウェア不明
脆弱性GitHubのリポジトリ作成とユーザー名変更のメカニズム

脆弱性

CVEなし
影響を受ける製品GitHub
脆弱性サマリGitHubのリポジトリ作成およびユーザー名の変更操作において、競合状態の脆弱性が見つかった。この脆弱性が悪用されると、Go、PHP、Swiftなどの言語で作成された4,000以上のコードパッケージやGitHubアクションが乗っ取られる可能性がある。
重大度
RCE
攻撃観測
PoC公開

other
2023-09-12 10:42:00
- SaaSアプリケーションは現代のビジネスの基盤であり、ソフトウェアの総使用量の70%を占める。
- SaaSアプリケーションはサイバー脅威の温床になる可能性があるため、セキュリティの課題がある。
- セキュリティの優先順位設定には、規制およびコンプライアンス要件、ユーザーアクセス、データプライバシーが考慮されるべきである。
- SaaSセキュリティプログラムは、既存のインフラストラクチャに緊密に統合されるべきである。
- SaaSセキュリティプログラムの成功には、ステークホルダーの特定と責任の定義、短期および長期の目標の設定、初期セキュリティ姿勢の向上、および継続的なチェックインミーティングのスケジュールが必要である。

incident
2023-09-12 10:18:00

被害状況

事件発生日Sep 12, 2023
被害者名不明
被害サマリ中国のRedflyグループによるShadowPadキャンペーンにより、アジアのある国の国家電力網が6か月間にわたり侵害された。
被害額不明

攻撃者

攻撃者名Redfly
攻撃手法サマリShadowPadマルウェアを使用した長期間のステルスな攻撃
マルウェアShadowPad(PoisonPlug)
脆弱性不明

incident
2023-09-12 10:01:00

被害状況

事件発生日Sep 12, 2023
被害者名不明
被害サマリ高度なフィッシングキャンペーンによる被害で、Agent Tesla、OriginBotnet、RedLine Clipperの3つの脅威が広まり、Windowsマシンからさまざまな情報を収集している。
被害額不明(予想)

攻撃者

攻撃者名不明
攻撃手法サマリフィッシングメールを利用し、Microsoft Word文書を送信してユーザーを誘い、悪意のあるローダーをダウンロードさせる。
マルウェアAgent Tesla、OriginBotnet、RedLine Clipper
脆弱性不明

«123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501502503504505506507508509510511512513514515516517518519520521»(全5202件)