セキュリティニュースまとめる君 Github
vulnerability
2024-07-24 21:58:59

脆弱性

CVEなし
影響を受ける製品GitHubアカウント
脆弱性サマリStargazers Ghost Networkによる3,000以上のGitHubアカウントを使用したマルウェア配布
重大度
RCE不明
攻撃観測
PoC公開不明

vulnerability
2024-07-24 19:00:03

脆弱性

CVECVE-2024-41110
影響を受ける製品Docker Engine v19.03.15 〜 v27.1.0
脆弱性サマリContent-Lengthが0のAPIリクエストを送信することで、悪意のある操作を承認される可能性がある
重大度
RCE
攻撃観測未知
PoC公開未知

vulnerability
2024-07-24 18:05:11

脆弱性

CVEなし
影響を受ける製品Windows 10
脆弱性サマリMicrosoft Connected Cache (MCC)ノード探索に影響を及ぼす問題
重大度なし
RCE不明
攻撃観測
PoC公開不明

incident
2024-07-24 17:30:58

被害状況

事件発生日2024年7月15日
被害者名KnowBe4
被害サマリ北朝鮮の国家公認のハッカーが雇用を受け、情報窃取を試みる事件が発生。被害者企業は急遽被害を検知し阻止。
被害額不明(予想)

攻撃者

攻撃者名北朝鮮の国家公認のハッカー
攻撃手法サマリ情報窃取
マルウェア情報窃取型マルウェア(infostealer)
脆弱性不明

vulnerability
2024-07-24 16:09:46

脆弱性

CVEなし
影響を受ける製品Google Chrome
脆弱性サマリGoogle Chromeが保護されたアーカイブをスキャンする際にパスワードを求める
重大度なし
RCEなし
攻撃観測なし
PoC公開なし

other
2024-07-24 16:09:46
  1. Google Chromeがリスクの高いパスワード保護されたアーカイブについて警告するようになった
  2. 新しい、より詳細な警告メッセージが導入され、危険なダウンロードファイルに関する情報が提供される
  3. AIによって評価されたマルウェアの判定を使用する2段階のダウンロード警告システムが導入された
  4. 通常の保護モードを使用しているユーザーはダウンロードされたアーカイブのパスワードを入力するよう求められる
  5. ファイルとパスワードはローカルデバイスに残り、データはダウンロード保護の向上にのみ使用される

vulnerability
2024-07-24 14:16:44

脆弱性

CVEなし
影響を受ける製品CrowdStrike Falcon version 7.11 以降を実行中のWindowsシステム
脆弱性サマリCrowdStrikeの不良アップデートにより、Content Validatorを通過した悪性データがシステムに送信され、Windowsシステムがクラッシュする可能性がある
重大度
RCE不明
攻撃観測
PoC公開

other
2024-07-24 14:01:11
  1. GoogleはChromeでサードパーティークッキーを削除するという決定を取り消す
  2. 新しいPlayランサムウェアLinuxバージョンがVMware ESXi VMを標的にする
  3. Telegramのゼロデイ脆弱性により、悪意のあるAndroid APKをビデオとして送信可能
  4. 偽のCrowdStrike修正がマルウェアやデータワイパーを使って企業を標的に
  5. Windowsの7月のセキュリティ更新により、PCがBitLocker回復状態になる

incident
2024-07-24 11:59:00

被害状況

事件発生日Jul 24, 2024
被害者名Telegramユーザー
被害サマリTelegramのAndroidモバイルアプリで悪意のあるファイルが動画として送信され、ユーザーがダウンロードしてしまうことでマルウェアが拡散。攻撃者のマルウェアによって機密情報が盗まれる可能性がある。
被害額不明(予想)

攻撃者

攻撃者名攻撃者不明、Underground Forumでマルウェアが販売されていたことが明らか
攻撃手法サマリTelegramのAPIを利用し、悪意のあるAPKファイルを30秒の動画として偽装
マルウェアEvilVideo, Ratel, BadPack, Hamster Kombatの影響
脆弱性TelegramのAndroidアプリに存在したZero-Dayの脆弱性

«123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501502503504505506507508509510511512513514515516517518519520521»(全5203件)