セキュリティニュースまとめる君 Github
vulnerability
2024-09-04 16:58:59

脆弱性

CVECVE-2024-20439, CVE-2024-20440
影響を受ける製品Cisco Smart Licensing Utility
脆弱性サマリ未修正システムに遠隔から未公開の静的ユーザー認証情報を使用して管理者権限でログイン可能
重大度
RCE
攻撃観測不明
PoC公開不明

incident
2024-09-04 15:52:00

被害状況

事件発生日Sep 04, 2024
被害者名求職者
被害サマリ北朝鮮のハッカーが偽のFreeConference.comを騙るビデオ会議アプリを利用し、開発者のシステムにバックドアを仕掛けた。攻撃は「Contagious Interview」と呼ばれる経済的な目的を持つキャンペーンの一環として行われた。
被害額不明(予想)

攻撃者

攻撃者名北朝鮮の脅威要因
攻撃手法サマリ求職者をだまして悪意のあるソフトウェアをダウンロードさせる
マルウェアBeaverTail、InvisibleFerret
脆弱性不明

vulnerability
2024-09-04 15:48:06

脆弱性

CVECVE-2024-34102
影響を受ける製品Cisco Merchandise Store
脆弱性サマリCiscoの販売サイトにJavaScriptコードを挿入して、クレジットカードやログイン情報を盗む攻撃
重大度
RCE不明
攻撃観測
PoC公開

other
2024-09-04 15:16:22
  1. Googleが2024年9月のAndroidセキュリティアップデートをリリースし、Pixelデバイスで以前に修正されたCVE-2024-32896など34の脆弱性を修正。
  2. Pixelfixesのリリースと同時に、Pixelデバイス(シリーズ6以降)向けのパッチがリリースされ、6つの特権昇格および情報開示の欠陥が修正された。
  3. Pixelの最新パックの修正は、主にLocal Control Subsystem(LCS)およびLow-level Device Firmware(LDFW)コンポーネントにある4つの重要な特権昇格の問題をアドレス。
  4. 9個のゼロデイと6個の悪用されたセキュリティの問題を修正するマイクロソフトの2024年8月のパッチがリリース。
  5. GoogleのCOVID-19ワクチン予約に関する迷惑メッセージをブロックする新しい機能を発表。

other
2024-09-04 14:02:37
  1. Docker-OSXイメージがセキュリティ調査に使用され、AppleがDMCAでテイクダウンを実施
  2. 新しいCicadaランサムウェアのLinuxバージョンがVMware ESXiサーバーを標的に
  3. GitHubのコメントが悪用され、修正と偽ってパスワード盗難マルウェアを送信
  4. 新しいVoldemortマルウェアがGoogle Sheetsを使用して盗まれたデータを保存
  5. Revival Hijackサプライチェーン攻撃が22,000のPyPIパッケージに脅威

incident
2024-09-04 13:43:03

被害状況

事件発生日不明
被害者名PyPIユーザー
被害サマリ"Revival Hijack"という攻撃により、22,000以上のPyPIパッケージが脅威にさらされ、悪意のあるパッケージのダウンロードが発生
被害額不明(予想)

攻撃者

攻撃者名不明(特定されていない)
攻撃手法サマリ"Revival Hijack"という攻撃手法により、既存のPyPIパッケージ名を悪用して攻撃を行う
マルウェアPythonトロイの悪意のあるパッケージ
脆弱性PyPIプラットフォーム上のプロジェクト名のすぐに登録可能な性質が悪用された

vulnerability
2024-09-04 13:36:00

脆弱性

CVECVE-2024-32896
影響を受ける製品Android
脆弱性サマリAndroid Frameworkコンポーネントにおける特権昇格に関する脆弱性
重大度
RCE不明
攻撃観測
PoC公開

incident
2024-09-04 13:00:00

被害状況

事件発生日Sep 04, 2024
被害者名PyPI(Python Package Index)
被害サマリRevival Hijackにより、22,000のPyPIパッケージが乗っ取られ、数十万件の悪意あるパッケージのダウンロードが行われた。
被害額不明(予想)

攻撃者

攻撃者名未特定
攻撃手法サマリPyPIの削除済みパッケージを標的にするサプライチェーン攻撃
マルウェア不明
脆弱性PyPIの仕組み上の脆弱性を悪用

vulnerability
2024-09-04 11:27:00

脆弱性

CVECVE-2024-7261
影響を受ける製品Zyxelの一部のアクセスポイントとセキュリティルーター
脆弱性サマリ一部のAPとセキュリティルーターのCGIプログラムにおけるOSコマンドインジェクション脆弱性
重大度
RCE
攻撃観測未確認
PoC公開未確認

other
2024-09-04 10:54:00
  1. Account takeover attacks are a persistent threat to SaaS environments despite traditional security measures.
  2. A report emphasizes the importance of the browser in neutralizing account takeover attacks.
  3. The report highlights key components exploited by attackers in a browser, including executed web pages, browser extensions, and stored credentials.
  4. It explains the ineffectiveness of traditional security controls against phishing, malicious browser extensions, and authentication vulnerabilities.
  5. The report recommends using a browser security platform to mitigate the risk of account takeover attacks.

«123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501502503504505506507508509510511512513514515516517518519520521522523524525526527528529530531532533534535536537538539540541542543544545546547548549550551552553554555556557558559560561562563564565566567568569570571572573574575576577578579580581582583584585586587588589590591592593594595596597598599600601602603604605606607608609610611612613614615616617618619620621622623624625626627628629630631632633634635636637638639640641642643644645646647648649650651652»(全6515件)