セキュリティニュースまとめる君 Github
other
2024-02-23 12:57:45
  1. Microsoft's Windows Photos app has a generative erase tool that replaces unwanted objects with AI-generated content on Windows 10 and later versions.
  2. The 'Generative erase' tool provides more realistic results compared to the older 'Spot fix' feature when removing objects from photos.
  3. To use the Generative erase tool, users can brush over the objects or areas they want to remove and adjust the brush size for precision.
  4. Windows Insiders can access the Generative erase tool by updating Windows Photos to version 2024.11020.21001.0 or higher.
  5. Microsoft is making AI-powered editing features, including Generative Erase, available for Arm64 devices running Windows 11 as well as for Windows 10 users.

other
2024-02-23 11:31:00
  1. Microsoftが、生成的人工知能(AI)システムのリスクを積極的に特定するためのPyRIT(Python Risk Identification Tool)というオープンアクセスの自動化フレームワークをリリース。
  2. PyRITは、大規模言語モデル(LLM)エンドポイントの耐久性を評価し、偽造(例:幻想)、誤用(例:偏り)、および禁止されたコンテンツ(例:嫌がらせ)などの異なる被害カテゴリに対して使用できる。
  3. PyRITには、ターゲット、データセット、スコアリングエンジン、複数の攻撃戦略をサポートする能力、中間入出力の対話を記録するためのメモリコンポーネントが付属している。
  4. また、PyRITは、リサーチャーがモデルのパフォーマンスを異なる被害のカテゴリに対してどのように評価しているかの基準を提供し、将来のモデルの改善に基づいてパフォーマンスの低下を検出できるようにすることを目的としている。
  5. PyRITは手動の赤チームが生成的AIシステムを調査することの代替ではなく、既存の知識を補完するものであり、リスクの「ホットスポット」を強調するためのものである。

other
2024-02-23 11:29:00
  1. SOCAbility Matrix(SOC ACM)はJohn Tucknerと彼のチームによって作成された、セキュリティオペレーションチームが自動化の能力を理解し、インシデントに効果的に対応できるよう設計された手法セット。
  2. セキュリティコミュニティのメンバーによって共有および推奨されており、FintechやCloud Securityを含む組織によってセキュリティ自動化プログラムの評価と最適化の基礎として使用されている。
  3. SOC ACMは特定の製品やサービスに関連する具体的なユースケースのリストではなく、組織が従うかもしれない能力について考える方法である。
  4. SOC ACMは「説明」(機能が何を行うかの簡単な概要)、技術に中立的なアイデア(能力をどのように実装するか)、Tinesライブラリからの関連するワークフローテンプレート、能力に貢献する他の研究といった内容から成る。
  5. SOC ACMを使用する方法について、フィッシング対応を例にとり、ルーチンのフィッシング調査プロセスに含まれる手順を説明している。

incident
2024-02-23 09:41:07

被害状況

事件発生日2024年2月21日
被害者名Optum(ユナイテッドヘルスグループの子会社)
被害サマリOptumのChange Healthcareサービスにおけるサイバー攻撃によるITシステム停止と様々なサービスの中断
被害額情報なし(予想:数十億ドル程度)

攻撃者

攻撃者名国家レベルのハッカー(疑わしい)
攻撃手法サマリ確認中
マルウェア情報なし
脆弱性情報なし

vulnerability
2024-02-23 05:05:00

脆弱性

CVECVE-2024-23204
影響を受ける製品Apple Shortcuts app
脆弱性サマリApple Shortcutsアプリのゼロクリック脆弱性に関する詳細が明らかになる
重大度
RCE
攻撃観測不明
PoC公開不明

other
2024-02-23 03:30:00
  1. 米FTCがアバストに1,650万ドルの罰金を科す
  2. アバストはユーザーの閲覧データを広告主に販売
  3. アバストはウェブ閲覧データを広告目的で販売することを禁止
  4. ユーザーに同意なく閲覧データを第三者に販売した旨を通知
  5. FTCが調査を行い、アバストの欺瞞的なデータプライバシー手法を明らかに

other
2024-02-22 21:44:21
  1. MicrosoftはWindows 11でWi-Fi 7サポートのテストを開始しており、従来のWi-Fi世代と比較して、多ギガビットのスピードと向上したスループット、レイテンシー、信頼性を提供している。
  2. Wi-Fi 7は、6 GHzスペクトラム専用の320 MHzのスーパーワイドチャネルを備えており、Wi-Fi 6と比較してスループットが2倍に向上しており、多ギガビットのスピードをWi-Fi対応デバイスに提供している。
  3. Multi-Link Operation(MLO)のサポートは、リンク間のトラフィック配布を向上させ、スループットと信頼性を高めている。
  4. 新たに採用された4K QAM(Quadrature Amplitude Modulation)の高度な変調技術は、Wi-Fi 6の1024 QAMと比較して転送速度を20%向上させ、全体的なデータ転送効率を高めている。
  5. Wi-Fi 7サポートは、Windows 11 Insider Preview Build 26063にてテストされており、Canary Channelでリリースされている。

other
2024-02-22 20:49:57
  1. マイクロソフトが対象のPCにWindows 11 23H2を強制インストール
  2. Windows 11 23H2は機械学習を使用した段階的展開
  3. 新機能にはAIパワードのWindows Copilotなどが含まれる
  4. 手動でWindows 11 23H2に更新する方法
  5. Windows 11 KB5034204アップデートがBluetoothオーディオの問題を修正

other
2024-02-22 19:12:58
  1. Bitwardenが新しい自動入力オプションを導入し、フィッシング対策を強化
  2. Bitwardenはiframeによる不正な情報入力に関するリスクに対処
  3. 新しい自動入力システムではユーザーがフォームフィールドを選択しない限り、資格情報を入力しないように制御される
  4. ユーザーにはログイン情報をパスワード保護するオプションが与えられる
  5. Bitwardenの拡張機能アイコンで新しいオプションを有効にできる。任意のURLの自動入力を提供できる

vulnerability
2024-02-22 18:34:58

脆弱性

CVECVE-2024-1709, CVE-2024-1708
影響を受ける製品ScreenConnect servers
脆弱性サマリScreenConnectサーバーの認証バイパス脆弱性を利用したLockBitランサムウェアの攻撃
重大度
RCE不明
攻撃観測
PoC公開

«123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423»(全4227件)