Tag: CVE

CVE-2024-21111 検出: PoC エクスプロイトが公開された Oracle VirtualBox の新しい重要なローカル特権昇格の脆弱性
CVE-2024-21111 検出: PoC エクスプロイトが公開された Oracle VirtualBox の新しい重要なローカル特権昇格の脆弱性

Oracle Virtualbox、広く普及しているオープンソース仮想化ソフトウェアにおいて、CVE-2024-21111として割り当てられた新しい脆弱性が最近発見されました。発見された重大なOracle Virtual […]

Read More
CVE-2024-3400 検出: GlobalProtect ソフトウェアにおける最大深刻度のコマンドインジェクション PAN-OS ゼロデイ脆弱性
CVE-2024-3400 検出: GlobalProtect ソフトウェアにおける最大深刻度のコマンドインジェクション PAN-OS ゼロデイ脆弱性

Palo Alto NetworksのPAN-OSソフトウェアのGlobalProtect機能における新たなコマンドインジェクションのゼロデイ脆弱性が注目を集めています。この非常に重要な欠陥はCVE-2024-3400と […]

Read More
CVE-2024-24576 検出:ハッカーが最大の深刻度「BatBadBut」Rustの脆弱性を悪用し、Windowsユーザーを標的に
CVE-2024-24576 検出:ハッカーが最大の深刻度「BatBadBut」Rustの脆弱性を悪用し、Windowsユーザーを標的に

Rust標準ライブラリで新たな最大深刻度の脆弱性が発見されました。この脆弱性は、Windowsユーザーに対して潜在的なコマンドインジェクション攻撃を可能にすることで深刻な脅威をもたらします。この欠陥はCVE-2024-2 […]

Read More
CVE-2024-3094 分析: XZ Utils バックドアを使用した多層サプライチェーン攻撃が主要なLinuxディストリビューションに影響
CVE-2024-3094 分析: XZ Utils バックドアを使用した多層サプライチェーン攻撃が主要なLinuxディストリビューションに影響

サイバーセキュリティの専門家たちは、最も広く使用されているLinuxディストリビューションに暗雲をもたらしたサプライチェーン攻撃が継続する中、警戒を続けています。その規模と複雑さは、 Log4j and SolarWin […]

Read More
CVE-2023-42931 検出: 簡単な特権昇格とルートアクセスを可能にする深刻なmacOS脆弱性
CVE-2023-42931 検出: 簡単な特権昇格とルートアクセスを可能にする深刻なmacOS脆弱性

セキュリティ研究者は、ゲスト権限を含む無許可のユーザーが影響を受けたインスタンスに対して完全なrootアクセスを得ることを可能にする、複数のmacOSバージョンにおける重大な権限昇格脆弱性について警告しています。 CVE […]

Read More
CVE-2024-21378 検出: Microsoft Outlookの脆弱性が認証されたリモートコード実行に繋がる
CVE-2024-21378 検出: Microsoft Outlookの脆弱性が認証されたリモートコード実行に繋がる

厄介な JetBrains TeamCity の脆弱性(CVE-2024-27198、CVE-2024-2719)に続いて、セキュリティ専門家は、Microsoft Outlook に影響を与える新しい RCE を明らか […]

Read More
TODDLERSHARKマルウェア検出:ハッカーがCVE-2024-1708およびCVE-2024-1709の脆弱性を武器化し、新しいBABYSHARK変種を展開
TODDLERSHARKマルウェア検出:ハッカーがCVE-2024-1708およびCVE-2024-1709の脆弱性を武器化し、新しいBABYSHARK変種を展開

TODDLERSHARKと呼ばれる新しいマルウェアのバージョンが、BABYSHARKまたはReconSharkと呼ばれる悪質なアプローチと非常に似通った点を持ち、北朝鮮のAPTグループである Kimsuky APTによっ […]

Read More
CVE-2024-27198 and CVE-2024-27199 Detection: Critical Vulnerabilities in JetBrains TeamCity Pose Escalating Risks with Exploits Underway
CVE-2024-27198 and CVE-2024-27199 Detection: Critical Vulnerabilities in JetBrains TeamCity Pose Escalating Risks with Exploits Underway

大規模な悪用の数ヶ月後、 CVE-2023-42793、JetBrains TeamCityの新しい重大な脆弱性が注目を集め、影響を受けたユーザーが影響を受けたシステムの完全な侵害のリスクにさらされました。CVE-202 […]

Read More
CVE-2024-23204 Detection: Exploitation of a Recently Patched Vulnerability in Apple Shortcuts App Can Lead to User Data Theft
CVE-2024-23204 Detection: Exploitation of a Recently Patched Vulnerability in Apple Shortcuts App Can Lead to User Data Theft

Appleは、そのショートカットアプリに影響を与える悪名高いセキュリティギャップを修正しました。この深刻な欠陥は、攻撃者がユーザーの同意なしに機密情報を収集することを可能にします。発見されたゼロクリックのショートカットの […]

Read More
CVE-2023-50358 Detection: A New Zero-Day Vulnerability in QNAP QTS and QuTS Hero Firmware
CVE-2023-50358 Detection: A New Zero-Day Vulnerability in QNAP QTS and QuTS Hero Firmware

重要なJenkins RCEの脆弱性に続いて、 critical Jenkins RCE vulnerability、グローバルな組織に重大な脅威をもたらす可能性のある別のセキュリティ欠陥がサイバースペースに現れました。 […]

Read More