セキュリティニュースまとめる君 Github
other
2023-06-22 12:01:11
- DuckDuckGoのWindows向けブラウザが一般公開ベータ版としてリリースされた - このブラウザは第三者による追跡、広告、検索ログ、プロファイリングからユーザーを保護し、データ保護とセキュリティの向上を目的としている - ブラウザはトラッカーブロック、自動HTTPSアップグレード、クッキーのポップアップ管理、ブラウジング履歴と保存されたセッション情報の完全削除を搭載し、組み込みのパスワードマネージャーも利用可能である - まだベータ版であり、安定性とパフォーマンスの問題がある可能性がある - ブラウザはChromeよりも60%少ないデータを消費し、高速なウェブブラウジングを提供することができる。将来的に機能を拡張するために拡張機能のサポートが追加される予定である。
  1. DuckDuckGoのWindows向けブラウザが一般公開ベータ版としてリリースされた
  2. このブラウザは第三者による追跡、広告、検索ログ、プロファイリングからユーザーを保護し、データ保護とセキュリティの向上を目的としている
  3. ブラウザはトラッカーブロック、自動HTTPSアップグレード、クッキーのポップアップ管理、ブラウジング履歴と保存されたセッション情報の完全削除を搭載し、組み込みのパスワードマネージャーも利用可能である
  4. まだベータ版であり、安定性とパフォーマンスの問題がある可能性がある
  5. ブラウザはChromeよりも60%少ないデータを消費し、高速なウェブブラウジングを提供することができる。将来的に機能を拡張するために拡張機能のサポートが追加される予定である。

vulnerability
2023-06-22 11:10:00

脆弱性

CVEなし
影響を受ける製品N/A
脆弱性サマリ機械学習を活用してデータ流出を検出する技術について解説
重大度なし
RCE不明
攻撃観測なし
PoC公開なし
記事では、機械学習を使用してデータの流出を検出するための技術や、攻撃者がデータを収集し流出する手法について述べられている。NDRと呼ばれる技術が、異常なネットワークアクティビティやデータの移動を監視して、Machine Learningのアルゴリズムを使用して異常値を検出することを可能にしている。記事は、ExeonTraceというNDRソフトウェアが、独自のマシンラーニングを利用して、リアルタイムでネットワークトラフィックを監視して異常値を検出することを紹介している。

vulnerability
2023-06-22 10:17:00

脆弱性

CVECVE-2023-2986
影響を受ける製品WordPress "Abandoned Cart Lite for WooCommerce"プラグイン
脆弱性サマリ認証バイパスによるアカウント乗っ取り
重大度9.8 / 10
RCE
攻撃観測
PoC公開不明
WordPress "Abandoned Cart Lite for WooCommerce"プラグインには認証バイパスによるアカウント乗っ取りの脆弱性があり、影響を受ける製品はこのプラグインである。この脆弱性に関するCVEはCVE-2023-2986で、重大度は9.8 / 10である。攻撃者は放棄されたカートを持つユーザーアカウントにログインでき、管理者アカウントなど、より高いレベルのアカウントにアクセスすることも可能である。この脆弱性は、プラグインのバージョン5.14.2およびそれ以前の全バージョンに影響を及ぼす。この問題は、プラグインの開発元であるTyche Softwaresによって修正され、現在のバージョンは5.15.2である。Wordfenceは、別の認証バイパスの欠陥がStylemixThemesの"Booking Calendar | Appointment Booking | BookIt"プラグイン(CVE-2023-2834)にあることも明らかにした。

vulnerability
2023-06-22 06:56:00

被害状況

事件発生日2023年6月22日
被害者名不明
被害サマリAppleのiOS、macOS、Safariに存在していた脆弱性が「Operation Triangulation」というモバイル監視キャンペーンで悪用され、2019年から活動している可能性がある。Zero-dayが2つあり、1つは6月22日現在まで活用され続けている。これにより、襲撃された固定バージョンの前にリリースされたiOSに関して、攻撃された可能性があると述べた。
被害額不明(予想不可)

攻撃者

攻撃者名不明
攻撃手法サマリ操作トライアングル(Operation Triangulation)
マルウェアTriangleDB
脆弱性CVE-2023-32434、CVE-2023-32435、CVE-2023-32439

脆弱性

CVECVE-2023-32434、CVE-2023-32435、CVE-2023-32439
影響を受ける製品iOS、iPadOS、macOS、watchOS、Safariブラウザ
脆弱性サマリKernelとWebKitの脆弱性と不明な脆弱性による任意コード実行
重大度
RCE
攻撃観測
PoC公開不明
Appleがリリースした複数の更新プログラムには、KernelとWebKitの脆弱性、および名称不明の脆弱性が含まれており、任意のコード実行を可能にする可能性がある。これらの脆弱性に対する攻撃が実際に検出されていることから、重大度は高い。また、脆弱性サマリに示されたように、これらの脆弱性はRCEにつながることがわかっている。影響を受ける製品は、iOS、iPadOS、macOS、watchOS、Safariブラウザである。具体的には、CVE-2023-32434 と CVE-2023-32435を修正する iOS 16.5.1 、iPadOS 16.5.1、iOS 15.7.7 、iPadOS 15.7.7、macOS Ventura 13.4.1、macOS Monterey 12.6.7、macOS Big Sur 11.7.8、watchOS 9.5.2および8.8.1、Safari 16.5.1 がリリースされている。更新プログラムのリリースにより、Appleは今年初めから9つのゼロデイ脆弱性を修正している。

incident
2023-06-21 22:01:32

被害状況

事件発生日2023年6月13日
被害者名iOttie
被害サマリオンラインストアが二か月間ハッキングされ、クレジットカード情報や個人情報が約束された。
被害額不明(予想:数千万円)

攻撃者

攻撃者名不明
攻撃手法サマリMageCartによるオンラインストアのハッキング
マルウェア不明
脆弱性不明(予想:WordPressのプラグインの脆弱性)

incident
2023-06-21 21:49:14

被害状況

事件発生日不明
被害者名不明
被害サマリCisco Secure Client Software for Windows(旧AnyConnect Secure Mobility Client)に高度な欠陥が存在し、攻撃者はこれを利用して、特定のWindowsインストーラプロセスの機能を悪用して特権を昇格させ、Windowsオペレーションシステムが使用するSYSTEMアカウントにアクセスすることができます。これは、認証された脅威アクターによる低複雑度の攻撃で可能です。任意のVPN接続が成功した後、特権昇格のためのテクニックがここで説明されています。
被害額不明(予想不可)

攻撃者

攻撃者名不明
攻撃手法サマリWindowsインストーラプロセスの特定の機能を悪用した特権昇格攻撃
マルウェア不明
脆弱性CVE-2023-20178

incident
2023-06-21 20:16:11

被害状況

事件発生日2023年6月21日
被害者名不特定
被害サマリ北朝鮮のAPT37ハッカーグループによって開発された新しい「FadeStealer」情報収集マルウェアが使用された攻撃。このマルウェアは「盗聴」機能が備わっており、被害者のマイクから盗聴や録音が可能である。
被害額不明(予想:資産や金銭の被害はなく、情報漏洩が主である)

攻撃者

攻撃者名北朝鮮のAPT37ハッカーグループ
攻撃手法サマリフィッシングメールを添付して送りつける方法が使用され、パスワード保護されたワードドキュメントと共にWindows CHMファイル containingと呼ばれる新しいカスタムマルウェアが感染させる。
マルウェアAblyGoバックドアおよびFadeStealer
脆弱性不明

vulnerability
2023-06-21 18:31:59

被害状況

事件発生日不明
被害者名iPhoneユーザー
被害サマリiMessage zero-click exploitを通じてTriangulationスパイウェアがインストールされた
被害額不明

攻撃者

攻撃者名不明、研究者らによる「Operation Triangulation」に関連
攻撃手法サマリKernelとWebKitの2つの脆弱性が利用された、iMessage zero-click exploitを通じた攻撃
マルウェアTriangulationスパイウェア
脆弱性KernelとWebKitの脆弱性(CVE-2023-32434とCVE-2023-32435)。

脆弱性

CVECVE-2023-32434, CVE-2023-32435, CVE-2023-32439
影響を受ける製品iPhone、iPad、Mac、及びApple Watch
脆弱性サマリiMessageのゼロクリック攻撃によって、Triangulationスパイウェアをインストールされる脆弱性
重大度
RCE不明
攻撃観測
PoC公開不明

incident
2023-06-21 17:43:49

被害状況

事件発生日2022年2月から2023年4月24日
被害者名UPSのカナダの顧客
被害サマリUPSのオンラインパッケージ検索ツールを通じて、被害者の個人情報が外部に漏洩し、SMSフィッシング攻撃に利用された。被害者に対して、不正な支払いを求めるフィッシングメッセージが送りつけられた。
被害額不明

攻撃者

攻撃者名不明
攻撃手法サマリSMSフィッシング攻撃
マルウェアなし
脆弱性UPSのオンラインパッケージ検索ツールに存在した脆弱性

incident
2023-06-21 16:16:00

被害状況

事件発生日2023年6月21日
被害者名不明
被害サマリ北朝鮮のサイバースパイ集団ScarCruftがAblyリアルタイムメッセージングサービスを悪用して、情報窃盗マルウェアを送信し、被害者のプライバシーを侵害した。被害者は韓国国内の個人であり、北朝鮮亡命者、人権活動家、大学教授などを狙うRedEyesグループによる特定個人攻撃。
被害額不明(予想:情報漏洩の被害が中心であり、被害額を算出することは難しい)

攻撃者

攻撃者名ScarCruft(北朝鮮のサイバースパイ集団)
攻撃手法サマリメールにMicrosoft Compiled HTML Helpファイルを添付して送信し、それがクリックされると、情報窃盗マルウェアであるChinottoをダウンロードして感染を広げた。また、Golangで開発されたAblyGoバックドアを介してマルウェアのコマンドを送信し、AblyリアルタイムメッセージングサービスをC2サーバーとして利用した。RedEyesグループが窃盗マルウェアFadeStealerを使用し、スクリーンショットを撮影し、リムーバブルメディアやスマートフォンからデータを収集し、キーストロークを記録し、マイクを録音することで個人のプライバシーを侵害した。
マルウェアChinotto、AblyGo(またはSidLevel)、FadeStealer
脆弱性不明

«123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501502503504505506507508509510511512513514515516517518519520521»(全5201件)