セキュリティニュースまとめる君 Github
vulnerability
2023-06-12 06:49:00

脆弱性

CVECVE-2023-27997
影響を受ける製品Fortinet FortiGateファイアウォール
脆弱性サマリFortiGateファイアウォールにある高度な脆弱性により、リモートコード実行が可能になる可能性がある。
重大度
RCE
攻撃観測不明
PoC公開不明
 Fortinet FortiGateファイアウォールにある高度な脆弱性が発見され、その脆弱性を悪用することでリモートコード実行が可能になると報告されました。この脆弱性の重大度は高く、CVE-2023-27997に分類されます。研究者によると、この脆弱性はすべてのSSL VPNアプライアンスでプレ認証で達成できる可能性があるとのことです。フランスのサイバーセキュリティ企業であるOlympe Cyberdefenseによると、この問題はバージョン6.2.15、6.4.13、7.0.12、および7.2.5で修正されています。Fortinetはまだ公式的なアドバイザリーをリリースしていません。

other
2023-06-12 04:36:00
1. AppleがSafari Private Browsingの新しいアップデートのプレビューを発表し、第三者トラッカーからの保護や、URL内のトラッキングパラメータの自動削除など、プライバシーに関する改良が行われる予定である。
2. iOS、iPadOS、macOSにおいて、アップデートが提供される予定である。
3. 他にも、Communication Safetyの向上、Lockdown Modeの拡張も予定されている。
4. iCloud Keychainを使用して、グループでパスワードやパスキーを安全に共有できるようになる。
5. Lockdown Modeをオンにすることで、追加の保護が必要な人々にとって、攻撃面を劇的に減らすことができる。

incident
2023-06-11 15:43:48

被害状況

事件発生日不明
被害者名Fortigateのユーザー
被害サマリFortigate SSL-VPNデバイスにおいて、未明示のpre-authenticationのリモートコード実行脆弱性が見つかり、それにより攻撃者はVPNを介して幅広い追加攻撃が可能となる。危険度は高く、ベンダーのFortinet社は緊急パッチをリリースしている。
被害額不明

攻撃者

攻撃者名不明
攻撃手法サマリpre-authenticationのリモートコード実行脆弱性を利用
マルウェア特定されていない
脆弱性pre-authenticationのリモートコード実行脆弱性 (CVE-2023-27997)

other
2023-06-11 14:15:30
- Stravaのheatmap機能を悪用することで、ユーザーの家の住所を特定できる可能性があるという詳細が、テクニカルレポートによって公表された。
- 性能解析を使用して、手動でスタート/ストップポイントが付随するのは実際に住所に関連する家である可能性がある結果を抽出した。
- heatmapデータの高活動点とユーザーメタデータを相関させることで、研究者はランナーやサイクリストの家の住所を特定できた。
- 科学者たちは、Stravaがアプリにこれらのプライバシー機能を実装することを提案しており、ユーザーにプライバシーゾーンの機能を提供することができるようにしている。
- Stravaは設定からheatmap機能をオフにすることができ、プロファイル設定をプライベートにすることがプライバシーを心配するユーザーに役立つ。

incident
2023-06-10 14:09:18
エラーが発生しました。
記事ファイル名:../articles/20230610 140918_142d3e536265b25fea2e9bcd234f256f65acaa6da21246468bbb1ebede1ae28c.json
That model is currently overloaded with other requests. You can retry your request, or contact us through our help center at help.openai.com if the error persists. (Please include the request ID b76b623732c778078f9ad49ee2c81eb0 in your message.) <> security_news_matomerukun.py:81

incident
2023-06-10 12:04:00

被害状況

事件発生日2023年6月10日
被害者名ベトナムの公開企業
被害サマリベトナムの公開企業がSPECTRALVIPERというバックドアによって攻撃された。
被害額不明(予想不可)

攻撃者

攻撃者名REF2754とも呼ばれるベトナムのサイバー攻撃グループまたはベトナム政府関係者の脅威とされる。
攻撃手法サマリ既存のツールの機能をカスタマイズし、SysInternals ProcDumpユーティリティというアプリケーションを使うことで、署名されていないDLLファイルが読み込まれ、SPECTRALVIPERやP8LOADER、POWERSEALといったマルウェアがロードされる。
マルウェアSPECTRALVIPER、P8LOADER、POWERSEAL
脆弱性不明

vulnerability
2023-06-10 08:50:00

脆弱性

CVECVE番号-なし
影響を受ける製品MOVEit Transfer
脆弱性サマリMOVEit Transferの新しいSQLインジェクション脆弱性が発見される。
重大度
RCEなし
攻撃観測未知
PoC公開公開済み
MOVEit Transferの新しいSQLインジェクション脆弱性が発見された。この脆弱性は、MOVEit Transfer webアプリケーションの複数のSQLインジェクション脆弱性によって引き起こされる。この脆弱性を突くことで、未認証の攻撃者がMOVEit Transferデータベースにアクセスし、データベース内容を変更および開示できる。すべてのバージョンが影響を受けており、製品がリリースされている全ての製品がパッチされた。さらに、既に公開されているPoCを突くことで、攻撃者が脆弱性を利用できる可能性がある。CVE番号はないが、重度の脆弱性とされている。

incident
2023-06-09 22:44:02

被害状況

事件発生日不明
被害者名University of Manchester
被害サマリUniversity of Manchesterは、攻撃者によってデータが盗まれた可能性があると警告しています。
被害額不明

攻撃者

攻撃者名不明
攻撃手法サマリ不明
マルウェア不明
脆弱性不明

incident
2023-06-09 22:06:51

被害状況

事件発生日2023年6月8日
被害者名Infotel JSC
被害サマリウクライナのハッカーグループであるCyber.Anarchy.Squadが、ロシアのInfotel JSCを攻撃し、同社のネットワーク機器の一部が破損した。同社は、ロシア中央銀行と他のロシア銀行、オンラインストア、クレジット機関との間の接続サービスを提供している。この攻撃により、ロシアの複数の主要銀行がオンライン決済を行えなくなった。
被害額不明(予想)

攻撃者

攻撃者名Cyber.Anarchy.Squad
攻撃手法サマリ不明
マルウェア不明
脆弱性不明

incident
2023-06-09 19:21:12

被害状況

事件発生日2023年6月6日
被害者名Manchester大学
被害サマリManchester大学のITシステムにサイバー攻撃が行われ、攻撃者によってデータが盗まれたと発表された。
被害額不明

攻撃者

攻撃者名不明(攻撃はランサムウェアによるものと報じられている)
攻撃手法サマリランサムウェアによる攻撃
マルウェア不明
脆弱性不明

«123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501502503504505506507508509510511512513514515516517518519520521522523524525526527528529530531532533534535536537538539540541542543544545546547548549550551552553554555556557558559560561562563564565566567568569»(全5682件)