セキュリティニュースまとめる君 Github
vulnerability
2023-05-03 05:07:00

被害状況

事件発生日2023年5月3日
被害者名不明
被害サマリME RTUリモート端末ユニットの脆弱性が発見された。低い攻撃の複雑さにより、攻撃者による遠隔コード実行が可能。攻撃者によるコマンド・インジェクションが原因。INEA ME RTUファームウェアのバージョン3.36以前に影響がある。
被害額不明(予想:数百万円から数千万円)

攻撃者

攻撃者名不明
攻撃手法サマリコマンド・インジェクション
マルウェア特定されていない
脆弱性INEA ME RTUファームウェアのバージョン3.36以前に存在するコマンド・インジェクションの脆弱性(CVE-2023-2131)

脆弱性

CVECVE-2023-2131
影響を受ける製品INEA ME RTU firmwareの3.36バージョンより前
脆弱性サマリINEA ME RTUリモートターミナルユニットのコマンドインジェクションによる遠隔コード実行の脆弱性
重大度10.0 (CVSS)
RCE
攻撃観測不明
PoC公開不明

vulnerability
2023-05-02 22:32:30

被害状況

事件発生日2023年5月2日
被害者名Level Finance
被害サマリハッカーにより、Level Financeのスマートコントラクトの脆弱性を悪用され、214,000 LVLトークン(約$1,100,000相当分)が盗まれた。
被害額$1,100,000

攻撃者

攻撃者名不明
攻撃手法サマリスマートコントラクトの脆弱性を悪用した攻撃
マルウェア不明
脆弱性LevelReferralControllerV2にある論理バグを悪用された

脆弱性

CVEなし
影響を受ける製品Level Finance
脆弱性サマリLevel Financeのスマートコントラクト脆弱性により、214,000 LVLトークンがハッキングされ、 $1,100,000相当の3,345 BNBに交換されました。
重大度
RCE不明
攻撃観測
PoC公開不明
2023年に2回のセキュリティ監査を受けたにもかかわらず、クリプトトレーディングプラットフォームのLevel Financeは、スマートコントラクトの脆弱性を悪用され、214,000 LVLトークンがハッキングされ、$1,100,000相当の3,345 BNBに交換されました。影響を受けたスマートコントラクトは "LevelReferralControllerV2" で、PeckShieldとBlockSecは、同じ脆弱性によりDEX Merlinも被害を受けたと警告しています。攻撃は、2回の監査にもかかわらず、脆弱性が追加された後に発生しました。

incident
2023-05-02 20:29:50

被害状況

事件発生日2023年4月27日
被害者名1Passwordの顧客
被害サマリサービス障害により、誤った秘密鍵やパスワードが変更されたという通知が顧客に届いた。
被害額不明

攻撃者

攻撃者名不明
攻撃手法サマリサービス障害による誤った通知
マルウェア利用されていない
脆弱性不明

incident
2023-05-02 19:52:20

被害状況

事件発生日不明
被害者名不明
被害サマリ9つの暗号通貨取引所が、サイバー犯罪者やランサムウェアの関係者たちが使っていた laundering(資金洗浄)の手段として使用されていたことが明らかになった。これらの取引所が提供するサービスにより、取引が匿名で行われ、資金の軌跡が追えなくなっていた。
被害額不明(予想:数千万ドル以上)

攻撃者

攻撃者名不明(サイバー犯罪者、ランサムウェア関係者)
攻撃手法サマリ取引を匿名化するサービスを提供し、資金の軌跡追跡を困難にすることで、サイバー犯罪者やランサムウェア関係者たちが資金洗浄を行っていた。
マルウェア不明
脆弱性不明

vulnerability
2023-05-02 19:27:05

脆弱性

CVEなし
影響を受ける製品Google Chrome
脆弱性サマリChrome 117から安全なウェブサイト表示アイコンの削除
重大度なし
RCE不明
攻撃観測不明
PoC公開なし

vulnerability
2023-05-02 18:28:00

脆弱性

CVEなし
影響を受ける製品Bluetoothを使用した追跡デバイス
脆弱性サマリBluetoothを使用した追跡に対する脆弱性
重大度
RCE不明
攻撃観測未報告
PoC公開なし
AppleとGoogleはBluetoothを使用した位置追跡デバイスのストーキングによる影響を受けた人々に警告するための業界標準の採用を提案しています。両社はデバイスの製造業者が不正な追跡を検出し警告することを容易にするよう要件を提案しています。提案された技術規格に従う場合、AndroidおよびiOSの不正な追跡検出および警告技術との互換性が提供されるため、位置追跡アクセサリーを誤用して行われる不要な追跡を検出することがより簡単になります。制限対象ポリシーを含んだAirTagおよびFind My Networkとの整合性により、iOSおよびAndroidデバイスがユーザーにロケーショントラッカーが使用されていることを警告することができます。したがって、Bluetoothを使用した追跡に対する脆弱性が存在する可能性があります。ただし、この脆弱性に関する攻撃は未報告であり、PoCは公開されていません。

other
2023-05-02 18:13:46
1. 大人向けコンテンツの提供企業であるMindGeekは、Utah州の新しい法律に対応して、PornHub、Brazzers、RedTube、YouPorn、およびReality Kingsなどのウェブサイトへのアクセスを中止した。
2. 新しい法律では、セキュリティ確保のため、18歳以上の認証が必要であり、政府発行IDをアップロードするか、サードパーティの年齢確認サービスを使用することが規定されている。
3. MindGeekは、世界最大のオンライン大人向けコンテンツクリエーターであり、125百万人の毎日の訪問者と年間1000億以上のビデオビューを有する独自のネットワークを有する。
4. MindGeekは、デバイス認証システムを提案しているが、詳細は不明。
5. PornHubにアクセスすると、ビデオ女優のCherie DeVilleが、訪問者に上記のメッセージを読み上げるビデオメッセージが表示される。

incident
2023-05-02 15:13:34

被害状況

事件発生日不明
被害者名TBK Vision
被害サマリ2018年認証回避の脆弱性が開示され、TBK DVR(デジタルビデオレコーディング)デバイスが影響を受けました。この脆弱性が悪用されると、攻撃者はネットワークに侵入し、セキュリティー映像を含むデバイスのオーナーに有害なマルウェアを送信できる可能性があります。
被害額不明(予想される被害額は存在しません)

攻撃者

攻撃者名不明
攻撃手法サマリ2018年認証回避の脆弱性を悪用していました。
マルウェア不明
脆弱性CVE-2018-9995

incident
2023-05-02 14:40:11

被害状況

事件発生日2023年5月2日
被害者名Monopoly Marketの28名(不明)
被害サマリ世界中にドラッグを販売していたDark Webのマーケットプレイス「Monopoly Market」の28名が逮捕された。警察は現金・仮想通貨約50.8百万ユーロ(約55.9百万ドル)、麻薬850 kg(1,874 ポンド)、銃器117丁を押収した。
被害額50.8百万ユーロ(約55.9百万ドル) + 没収銃器117丁 + 現金相当の仮想通貨額(不明)

攻撃者

攻撃者名不明
攻撃手法サマリDark Webのマーケットプレイス「Monopoly Market」を通じて麻薬や銃器を販売
マルウェア不明
脆弱性不明

vulnerability
2023-05-02 14:26:00

脆弱性

CVECVE-2022-40302、CVE-2022-40318、CVE-2022-43681
影響を受ける製品LinuxおよびUnixプラットフォームのFRRouting、NVIDIA Cumulus、DENT、SONiCなどのいくつかのベンダー
脆弱性サマリ複数のBGP実装に脆弱性が見つかった。FRRou50ngのバージョン8.4に存在する3つの脆弱性では、BGPペアに対するサービス拒否(DoS)状態を達成するように武器化することができる。
重大度高(CVSSスコア:6.5)
RCEなし
攻撃観測不明
PoC公開不明
脆弱性は、BGP実装のFRRoutingのバージョン8.4に存在する。これには、CVE-2022-40302、CVE-2022-40318、CVE-2022-43681の3つが含まれており、攻撃者によってDoS攻撃が実行されることがあると報告されている。これらの脆弱性はLinuxおよびUnixプラットフォームのFRRoutingとその他のベンダーに影響を与える可能性がある。Forescout Vedere Labsが実施した7つのBGP実装の分析により、これらの問題が発見された。Forescoutは、BGPスイートのセキュリティをテストするためのbgp_boofuzzerというオープンソースツールを提供している。しかし、脆弱性を避ける最善の方法は、ネットワークインフラストラクチャデバイスをできるだけ頻繁にパッチすることだと述べている。

«123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445»(全4446件)