HAFNIUM APT、Microsoft Exchangeのゼロデイ脆弱性を悪用してデータを盗み、マルウェアをインストールする 2021年1月、Violexityのセキュリティ研究者は 明らかにしました 中国に関連する […]
IBM QRadar リモートコード実行の脆弱性 (CVE-2020-4888) 検出
2021年1月27日、IBMはQRadar SIEMに影響を与える深刻なリモートコード実行の脆弱性に対する公式パッチをリリースしました。 CVE-2020-4888 説明 このセキュリティホールは、Javaの逆シリアル化 […]
VMware vCenterにおける重大な認証なしリモートコード実行の脆弱性 (CVE-2021-21972)
2021年2月23日、VMwareは、デフォルトのvCenter Serverプラグインにおける重大な不正なリモートコード実行(RCE)バグ(CVE-2021-21972)に対処しました。発表と アドバイザリ がリリース […]
Silver Sparrow: 新しいMacマルウェアが謎の目的でユーザーに密かに感染
サイバーセキュリティアナリストは、Appleユーザーを攻撃する高度なマルウェアサンプルを野外で検出しました。Red Canary、Malwarebytes、およびVMWare Carbon Blackの共同研究 では 1 […]
Zeoticus 2.0:厄介なランサムウェアが大幅アップグレード
2020年12月以降、新しいバージョンのZeoticusランサムウェアが積極的にユーザーをターゲットにしています。Zeoticus 2.0はパフォーマンスの向上とオフライン機能の強化により、世界中の企業にとってより大きな […]
センチュロンソフトウェアベンダーがSandwormAPTによる長期キャンペーンでハッキングされる
フランス国家情報システムセキュリティ局 (ANSSI) は、フランスの主要なITおよびウェブホスティングプロバイダーに対するSandworm APTによる3年間の作戦を明らかにしました。ANSSIの勧告は 詳細を示してい […]
マイクロソフトがWindows Defenderの12年前の権限昇格脆弱性を修正
2021年2月、MicrosoftはMicrosoft Defender Antivirus(旧Windows Defender)における特権昇格バグを修正しました。このバグにより、脅威アクターが脆弱なホストで管理者権限 […]
MuddyWater APTがScreenConnectを使用して中東の政府をスパイ
Anomaliのセキュリティ専門家は 明らかにしました アラブ首長国連邦(UAE)とクウェート政府を標的としたサイバースパイ活動を行っていることを示しています。この悪意のあるキャンペーンは、MuddyWater(Stat […]
Oracle WebLogic Serverの脆弱性 (CVE-2021-2109) によるサーバー全面奪取の結果
Oracle Fusion Middleware Consoleにおける深刻なリモートコード実行問題は、Oracle WebLogic Serverの完全な乗っ取りを可能にします。 New Oracle WebLogic […]
新しい Zoom フィッシングが Constant Contact を悪用して SEG を回避
2020年という挑戦的な年は、多くの企業がインターネットへの依存を高め、在宅勤務の労働力にシフトすることとなりました。このような傾向は、ビデオ会議アプリの使用急増を引き起こしました。サイバー犯罪者は、この機会を逃さずに悪 […]