セキュリティニュースまとめる君 Github
vulnerability
2024-08-29 11:05:00

脆弱性

CVECVE-2024-7029
影響を受ける製品AVTECH IP cameras (AVM1203) firmware versions up to and including FullImg-1023-1007-1011-1009
脆弱性サマリAVTECH IPカメラの明るさ機能に見つかったコマンドインジェクション脆弱性により、リモートコード実行(RCE)が可能
重大度
RCE
攻撃観測
PoC公開

incident
2024-08-29 04:41:00

被害状況

事件発生日不明
被害者名Pavel Durov
被害サマリCEOとして批判され、子供の性的虐待物資の拡散や組織犯罪、麻薬取引、不正取引などの罪状がある。
被害額不明(予想)

攻撃者

攻撃者名フランス司法当局
攻撃手法サマリTelegramの過少なモデレーションポリシーから派生する過激な活動に対するCEOの責任を問う。
マルウェア不明
脆弱性Telegramの過少なモデレーションポリシーが利用された可能性

vulnerability
2024-08-28 22:50:15

脆弱性

CVECVE-2024-7262, CVE-2024-7263
影響を受ける製品WPS Office
脆弱性サマリWindows版のWPS Officeにおけるゼロデイ脆弱性を悪用
重大度
RCE
攻撃観測
PoC公開不明

incident
2024-08-28 21:19:01

被害状況

事件発生日2023年11月25日
被害者名ニュージャージー州に本社を置く産業会社
被害サマリIT管理者のアカウントがロックされ、サーバーバックアップが削除され、ランサムウェアが送信された
被害額€700,000(約8,800万円、予想)

攻撃者

攻撃者名Daniel Rhyne(57歳、アメリカ人)
攻撃手法サマリITシステムへの不正アクセス、パスワードの変更、サーバーおよびワークステーションのシャットダウン
マルウェア不明
脆弱性不明

vulnerability
2024-08-28 21:12:53

脆弱性

CVEなし
影響を受ける製品Belarusian national Volodymyr Kadariya(Владимир Кадария)
脆弱性サマリAngler Exploit Kitの悪用
重大度
RCE
攻撃観測不明
PoC公開不明

incident
2024-08-28 18:57:51

被害状況

事件発生日2024年7月
被害者名不明
被害サマリPoorTry(別名BurntCigar)マルウェアがEDR(エンドポイント検出および対応)ソリューションを無効にし、後にはファイルを削除して、セキュリティソフトウェアの運用を困難にした。
被害額不明(予想)

攻撃者

攻撃者名不明(Iranian hackersと連携している可能性あり)
攻撃手法サマリPoorTryマルウェアを使用して、ファイルを削除しEDRソフトウェアの再開を妨げる。
マルウェアPoorTry(別名BurntCigar)
脆弱性不明

vulnerability
2024-08-28 18:36:52

脆弱性

CVEなし
影響を受ける製品New Tickler malware
脆弱性サマリAPT33 Iranian hacking groupがNew Tickler malwareを使用して米国政府や防衛機関にバックドアを設置
重大度
RCE不明
攻撃観測
PoC公開不明

vulnerability
2024-08-28 18:36:52

脆弱性

CVEなし
影響を受ける製品Tickler malware
脆弱性サマリ新たに登場したAPT33 Iranian hacking groupによるTickler malwareが米国政府、国防組織のネットワークにバックドアを仕掛ける
重大度
RCE不明
攻撃観測
PoC公開不明

incident
2024-08-28 17:22:30

被害状況

事件発生日不明(2024年8月28日に記事が掲載された)
被害者名アメリカの防衛、教育、金融、および医療機関
被害サマリイランを拠点とするハッカーグループPioneer Kittenがアメリカの組織に侵入し、いくつかのランサムウェア運営の協力者と協力して被害者を脅迫している
被害額不明

攻撃者

攻撃者名イランのハッカーグループPioneer Kitten(別名:Fox Kitten、UNC757、Parisite)
攻撃手法サマリランサムウェア運営と協力して被害者ネットワークをロックし、被害者を脅迫する
マルウェア不明
脆弱性CVE-2024-24919、CVE-2024-3400、Citrix Netscaler CVE-2019-19781、CVE-2023-3519、BIG-IP F5 devicesのCVE-2022-1388などが利用されている
-------------------- 被害額が明記されていないため、該当する情報が記事に含まれていないため、被害額は不明とする。

other
2024-08-28 17:00:00
  1. GoogleはGoogle Chromeのセキュリティの脆弱性を報告するための報奨金プログラムを通じて支払われる報酬を2倍以上に増やし、単一のバグに対する最大報酬額が250,000ドルを超えるようにした。
  2. 報奨金は、Chromeのメモリ腐敗を証明する基本的な報告から始まり、リモートコード実行を伴う高品質の報告に至るまでさまざまな品質と研究者の探究欲求に応じて増額される。
  3. 高品質の報告にはさらに多くの報酬が付与され、非サンドボックスプロセスでのRCE(リモートコード実行)が実証される場合、最高報酬額は250,000ドルになる。
  4. また、MiraclePtrバイパスに対する報酬額も、MiraclePtr Bypass Rewardが開始された時から、$100,115から$250,128に倍増された。
  5. Googleは、それぞれの品質、影響、およびChromeユーザーへの潜在的な被害に応じて、他のクラスの脆弱性に対する報告をカテゴリ分けし報酬を与えるとしている。

«123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501502503504505506507508509510511512513514515516517518519520521522523524525526527528529530531532533534535536537538539540541542543544545546547548549550551552553554555556557558559560561562563564565566567568569570571572573574575576577578579580581582583584585586587588589590591592593594595596597598599600601602603604605606607608609610611612613614615616617618»(全6172件)