Tag: Vulnerability

CVE-2024-3094 分析: XZ Utils バックドアを使用した多層サプライチェーン攻撃が主要なLinuxディストリビューションに影響
CVE-2024-3094 分析: XZ Utils バックドアを使用した多層サプライチェーン攻撃が主要なLinuxディストリビューションに影響

サイバーセキュリティの専門家たちは、最も広く使用されているLinuxディストリビューションに暗雲をもたらしたサプライチェーン攻撃が継続する中、警戒を続けています。その規模と複雑さは、 Log4j and SolarWin […]

Read More
CVE-2023-42931 検出: 簡単な特権昇格とルートアクセスを可能にする深刻なmacOS脆弱性
CVE-2023-42931 検出: 簡単な特権昇格とルートアクセスを可能にする深刻なmacOS脆弱性

セキュリティ研究者は、ゲスト権限を含む無許可のユーザーが影響を受けたインスタンスに対して完全なrootアクセスを得ることを可能にする、複数のmacOSバージョンにおける重大な権限昇格脆弱性について警告しています。 CVE […]

Read More
CVE-2024-21378 検出: Microsoft Outlookの脆弱性が認証されたリモートコード実行に繋がる
CVE-2024-21378 検出: Microsoft Outlookの脆弱性が認証されたリモートコード実行に繋がる

厄介な JetBrains TeamCity の脆弱性(CVE-2024-27198、CVE-2024-2719)に続いて、セキュリティ専門家は、Microsoft Outlook に影響を与える新しい RCE を明らか […]

Read More
TODDLERSHARKマルウェア検出:ハッカーがCVE-2024-1708およびCVE-2024-1709の脆弱性を武器化し、新しいBABYSHARK変種を展開
TODDLERSHARKマルウェア検出:ハッカーがCVE-2024-1708およびCVE-2024-1709の脆弱性を武器化し、新しいBABYSHARK変種を展開

TODDLERSHARKと呼ばれる新しいマルウェアのバージョンが、BABYSHARKまたはReconSharkと呼ばれる悪質なアプローチと非常に似通った点を持ち、北朝鮮のAPTグループである Kimsuky APTによっ […]

Read More
CVE-2024-27198 and CVE-2024-27199 Detection: Critical Vulnerabilities in JetBrains TeamCity Pose Escalating Risks with Exploits Underway
CVE-2024-27198 and CVE-2024-27199 Detection: Critical Vulnerabilities in JetBrains TeamCity Pose Escalating Risks with Exploits Underway

大規模な悪用の数ヶ月後、 CVE-2023-42793、JetBrains TeamCityの新しい重大な脆弱性が注目を集め、影響を受けたユーザーが影響を受けたシステムの完全な侵害のリスクにさらされました。CVE-202 […]

Read More
CVE-2024-23204 Detection: Exploitation of a Recently Patched Vulnerability in Apple Shortcuts App Can Lead to User Data Theft
CVE-2024-23204 Detection: Exploitation of a Recently Patched Vulnerability in Apple Shortcuts App Can Lead to User Data Theft

Appleは、そのショートカットアプリに影響を与える悪名高いセキュリティギャップを修正しました。この深刻な欠陥は、攻撃者がユーザーの同意なしに機密情報を収集することを可能にします。発見されたゼロクリックのショートカットの […]

Read More
CVE-2023-50358 Detection: A New Zero-Day Vulnerability in QNAP QTS and QuTS Hero Firmware
CVE-2023-50358 Detection: A New Zero-Day Vulnerability in QNAP QTS and QuTS Hero Firmware

重要なJenkins RCEの脆弱性に続いて、 critical Jenkins RCE vulnerability、グローバルな組織に重大な脅威をもたらす可能性のある別のセキュリティ欠陥がサイバースペースに現れました。 […]

Read More
Volt Typhoon Attacks: Chinese Nation-Backed Actors Focus Malicious Efforts at the US Critical Infrastructure
Volt Typhoon Attacks: Chinese Nation-Backed Actors Focus Malicious Efforts at the US Critical Infrastructure

北京政府の代理として行動する国家の支援を受けたハッカーたちは、何年にもわたって情報収集や米国および世界的な組織に対する破壊的なキャンペーンを目的とした攻撃作戦を組織しており、その攻撃の多くが以下のグループに関連しています […]

Read More
CVE-2024-23897 Detection: A Critical Jenkins RCE Vulnerability Poses Growing Risks with PoC Exploits Released
CVE-2024-23897 Detection: A Critical Jenkins RCE Vulnerability Poses Growing Risks with PoC Exploits Released

重要な CVE-2024-0204 脆弱性の開示の直後 に、FortraのGoAnywhere MFTソフトウェアで、別の重大な欠陥がサイバーディフェンダーの注意を引きます。最近、Jenkinsの開発者は、オープンソース […]

Read More
CVE-2024-0204 検出: Fortra GoAnywhere MFT の重大な脆弱性が認証バイパスを引き起こす
CVE-2024-0204 検出: Fortra GoAnywhere MFT の重大な脆弱性が認証バイパスを引き起こす

今日もまた1つ、重大な脆弱性が注目されています。今回は、FortraのGoAnywhere MFTソフトウェアに影響を及ぼす重大な認証バイパス(CVE-2024-0204)です。これは、企業が安全なファイル転送のために世 […]

Read More