セキュリティニュースまとめる君 Github
vulnerability
2024-09-18 15:49:33

脆弱性

CVEなし
影響を受ける製品Dr.Web
脆弱性サマリロシアのセキュリティ企業Dr.Webが週末にサイバー攻撃の標的となり、サーバーを全て切断した
重大度不明
RCE不明
攻撃観測
PoC公開不明

vulnerability
2024-09-18 14:01:11

脆弱性

CVEなし
影響を受ける製品なし
脆弱性サマリPKfail Secure Boot bypass remains a significant risk two months later
重大度不明
RCE不明
攻撃観測不明
PoC公開不明

incident
2024-09-18 14:00:00

被害状況

事件発生日Sep 18, 2024
被害者名NASA、研究大学、民間企業
被害サマリ中国人エンジニアが多年にわたるサイバー諜報活動を行い、NASAや軍関連機関のコンピューターソフトウェアやソースコードを不正に入手
被害額(予想)

攻撃者

攻撃者名Song Wu(中国国籍者)
攻撃手法サマリ長期に渡るスピアフィッシングキャンペーン
マルウェア特定のマルウェア名は記載されていない
脆弱性不明

other
2024-09-18 11:00:00
  1. ペネトレーションテスト(PT)は、エキスパートがハッカーを模倣して企業の防御をテストするものであり、従来の方法が数十年にわたって続けられていた。
  2. 従来のPTは、基本的な外部Webテストでは3万ドルから複雑なクラウドシステム分析では15万ドルにも上り、プロセスは長いため、初期サービスリクエストから最終レポートまで2〜3か月かかり、組織の資産の5%〜10%しかカバーしない。
  3. 新しい経済学の観点から見ると、自動化されたデイリーエクササイズを1回行うコストで、年間で範囲が10倍になることができる。ソフトウェアにおける価格の面で自動化の議論は本当に破壊的であり、テストごとのコストはBMW M4の価格からAir Jordanのスニーカーの価格に変わる。
  4. 自動化への移行は勢いを増しており、頻繁で徹底したテストの利点が明らかになっている。専門家によるアプリケーションテスト、物理-サイバー攻撃経路、その他の高度および特注のシナリオには依然として適切な場所がありますが、広範囲かつ頻繁なチェックの必要性ははっきりとしています。
  5. 世界の何億もの未検証システムに取り組む際、ソフトウェアベースのソリューションは他を圧倒し、効率性と手頃さを提供します。サイバーセキュリティの課題が増大する中、自動化されたPTへの投資は賢明なだけでなく、堅牢なセキュリティ防御を維持するために不可欠です。

other
2024-09-18 09:32:00
エラーが発生しました。
記事ファイル名:../articles/20240918 093200_820c8bb063e8728fd3885de305267e1bb1a8b698955fe594b44630203c5a0197.json
Error communicating with OpenAI: HTTPSConnectionPool(host='api.openai.com', port=443): Max retries exceeded with url: /v1/chat/completions (Caused by SSLError(SSLEOFError(8, 'EOF occurred in violation of protocol (_ssl.c:2396)'))) <> security_news_matomerukun.py:91

other
2024-09-18 09:04:00
  1. グーグル・クロームが新機能を導入し、一時的な権限と強化された安全チェックを提供
  2. 最新バージョンのクロームでは、セーフティチェックがバックグラウンドで自動実行され、セキュリティ問題や不要な通知をブロック
  3. クロームは一時的な権限を付与し、サイトがカメラやマイクなどへのアクセス権を取得している場合、ユーザーのオンラインプライバシーを管理
  4. サイトを離れた後、クロームは権限を取り消し、再度権限を付与するまで使用できないようにする機能が追加
  5. クロームはユーザーに、Google Password Managerで保存されたユーザー名やパスワードがデータ漏洩に関与した場合に警告

other
2024-09-18 06:18:00
  1. GSMAがAndroidとiOSエコシステム間でメッセージを送信するための端から端の暗号化(E2EE)を実装する計画を発表。
  2. 今後、RCS Universal Profileに端から端の暗号化などの重要なユーザー保護を追加する予定。
  3. Googleは既にAndroid上のRCS会話を保護するためにSignalプロトコルを実装済み。
  4. AppleはGSMAメンバーと協力し、暗号化を統合する計画を発表。
  5. Googleも、Message Layer Security(MLS)プロトコルをAndroidのMessagesアプリに取り入れる計画を公表。

vulnerability
2024-09-18 05:08:00

脆弱性

CVECVE-2024-38812
影響を受ける製品VMware vCenter Server
脆弱性サマリDCE/RPCプロトコルのヒープオーバーフロー脆弱性
重大度
RCE
攻撃観測不明
PoC公開不明

vulnerability
2024-09-17 20:58:00

脆弱性

CVEなし
影響を受ける製品Broadcom VMware vCenter Server
脆弱性サマリVMware vCenter Serverにおける重要なRCEバグを修正
重大度
RCE
攻撃観測不明
PoC公開不明

vulnerability
2024-09-17 19:57:00

脆弱性

CVECVE-2024-38812
影響を受ける製品VMware vCenter Server、VMware vSphere、VMware Cloud Foundationなどを含む製品
脆弱性サマリヒープオーバーフローの脆弱性があり、未修正のサーバーでネットワークパケットを介してリモートコード実行を可能にする
重大度
RCE
攻撃観測対象外
PoC公開不明

«123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501502503504505506507508509510511512513514515516517518519520521522523524525526527528529530531532533534535536537538539540541542543544545546547548549550551552553554555556557558559560561562563564565566567568569570571572573574575576577578579580581582583584585586587588589590591592593594595596597598599600601602603604605606607608609610611612613614615616617618619620621622623624625626627628629630631632633634635636637638639640641642643644645646647648649650651652»(全6515件)