Quantcast
Channel: PRSOL:CC
Browsing all 1818 articles
Browse latest View live

Image may be NSFW.
Clik here to view.

US warns of last-minute Iranian and Russian election influence ops

The U.S. Cybersecurity & Infrastructure Security Agency is warning about last-minute influence operations conducted by Iranian and Russian actors to undermine the public trust in the integrity and...

View Article


Image may be NSFW.
Clik here to view.

Interpol disrupts cybercrime activity on 22,000 IP addresses, arrests 41

Interpol announced it arrested 41 individuals and taken down 1,037 servers and infrastructure running on 22,000 IP addresses facilitating cybercrime in an international law enforcement action titled...

View Article


Image may be NSFW.
Clik here to view.

Google Cloud to make MFA mandatory by the end of 2025

Google has announced that multi-factor authentication (MFA) will be mandatory on all Cloud accounts by the end of 2025 to enhance security. Google Cloud is a product designed for businesses,...

View Article

Image may be NSFW.
Clik here to view.

Germany drafts law to protect researchers who find security flaws

The Federal Ministry of Justice in Germany has drafted a law to provide legal protection to security researchers who discover and responsibly report security vulnerabilities to vendors. When security...

View Article

Image may be NSFW.
Clik here to view.

New SteelFox malware hijacks Windows PCs using vulnerable driver

A new malicious package called ‘SteelFox’ mines for cryptocurrency and steals credit card data by using the “bring your own vulnerable driver” technique to get SYSTEM privileges on Windows machines....

View Article


Image may be NSFW.
Clik here to view.

Washington courts’ systems offline following weekend cyberattack

​​Court systems across Washington state have been down since Sunday when officials said “unauthorized activity” was detected on their networks. This ongoing data system outage affects all state...

View Article

Image may be NSFW.
Clik here to view.

Cisco bug lets hackers run commands as root on UWRB access points

Cisco has fixed a maximum severity vulnerability that allows attackers to run commands with root privileges on vulnerable Ultra-Reliable Wireless Backhaul (URWB) access points that provide...

View Article

Image may be NSFW.
Clik here to view.

ハッカーによるWinos4.0ポストエクスプロイトキットの使用が増加中

ハッカーは、一見良さそうに見えるゲーム関連アプリを通じて配布される悪意のあるWinos4.0フレームワークで、Windowsユーザーを標的にすることが増えている。 このツールキットは、SliverやCobalt Strikeのポストエクスプロイトフレームワークに相当するもので、トレンドマイクロが今夏、中国のユーザーを狙った攻撃に関するレポートで文書化しています。 当時、Void...

View Article


Image may be NSFW.
Clik here to view.

HPE、Aruba NetworkingのアクセスポイントにRCEの重大な欠陥があることを警告

Hewlett Packard Enterprise (HPE) は、Aruba Networking Access Point の 2 つの重大な脆弱性に対処するため、Instant AOS-8 および AOS-10 ソフトウェアのアップデートをリリースしました。 この 2 つのセキュリティ問題は、リモートの攻撃者が UDP ポート 8211 を介して Aruba の Access Point...

View Article


Image may be NSFW.
Clik here to view.

カナダ、国家リスクの懸念からTikTokに閉鎖命令

カナダ政府は、TikTok Technology Canadaの解散を命じた。これは、同ソーシャルメディア企業が国家的リスクをもたらしていることを示す情報と証拠を提供した、複数の段階を踏んだ審査の結果である。...

View Article

Image may be NSFW.
Clik here to view.

ノキア、ハッカーがサードパーティ製アプリのソースコードを流出させたと発表

ノキアは、ハッカー・フォーラムで流出したソースコードは第三者のものであり、企業および顧客データには影響がないことを明らかにした。 この声明は、今週初めに脅威行為者であるIntelBrokerが、サードパーティ・ベンダーのサーバーに侵入して盗んだとされるノキアのデータを公開したことを受けて発表された。...

View Article

Image may be NSFW.
Clik here to view.

CISA、攻撃に悪用されたパロアルトネットワークスの重大バグを警告

本日、CISAは、Checkpoint、Cisco、およびその他のベンダーのファイアウォール設定をPAN-OSに変換するための移行ツールであるPalo Alto Networks Expeditionにおいて、認証が欠落している重大な脆弱性が攻撃者に悪用されていることを警告しました。 このセキュリティ上の欠陥は CVE-2024-5910として追跡され、...

View Article

Image may be NSFW.
Clik here to view.

北朝鮮のハッカー、暗号企業に対し新しいmacOSマルウェアを使用

北朝鮮の脅威行為者BlueNoroffは、macOSシステム向けの新しいマルチステージ・マルウェアで暗号関連企業を標的にしている。 研究者らはこのキャンペーンを「Hidden Risk」と呼んでおり、暗号通貨分野における最新の活動に関するフェイクニュースを共有する電子メールで被害者を誘い込むと述べている。...

View Article


Image may be NSFW.
Clik here to view.

グーグルの謎の「search.app」リンク、Androidユーザーを不安にさせる

グーグルは、グーグルモバイルアプリの最新のアップデートにより、アプリから共有されるリンクに「search.app」という謎のドメインが付加されるようになり、アンドロイドユーザーを困惑させている。...

View Article

Image may be NSFW.
Clik here to view.

マツダコネクトの未パッチのバグにより、ハッカーが持続的なマルウェアをインストール可能

攻撃者は、マツダ 3(2014-2021)を含む複数の車種に存在するマツダコネクトインフォテインメントユニットの複数の脆弱性を悪用し、root権限で任意のコードを実行する可能性がある。...

View Article


Image may be NSFW.
Clik here to view.

パロアルトネットワークス、PAN-OSのRCE脆弱性の可能性を警告

本日、サイバーセキュリティ企業のパロアルトネットワークスは、PAN-OS管理インターフェイスにリモート・コード実行の脆弱性が存在する可能性があるとして、次世代ファイアウォールへのアクセスを制限するよう顧客に警告した。...

View Article

Image may be NSFW.
Clik here to view.

D-Link、6万台の旧型NASデバイスに影響する重大な欠陥を修正せず

D-Linkのネットワーク接続型ストレージデバイスのうち、使用期限を迎えた60,000台以上に、コマンドインジェクションの脆弱性があり、悪用方法が公開されている。 この脆弱性は、CVE-2024-10914 として追跡されており、深刻度はクリティカル 9.2 で、name パラメータのサニタイズが不十分な ‘cgi_user_add’ コマンドに存在します。...

View Article


Image may be NSFW.
Clik here to view.

Veeam RCEの重大なバグがFragランサムウェア攻撃に利用される

AkiraおよびFogランサムウェア攻撃で使用された後、Veeam Backup & Replication (VBR)セキュリティの重大な欠陥が、最近Fragランサムウェアを展開するために悪用されました。 Code Whiteのセキュリティ研究者であるFlorian...

View Article

SaaS管理へのスケーラブルなアプローチでITガバナンスを近代化します。

View Article

Image may be NSFW.
Clik here to view.

37,000ダウンロードの悪質なPyPIパッケージがAWSの鍵を盗む

fabrice」という悪意のあるPythonパッケージが2021年以来Python Package Index(PyPI)に存在し、無防備な開発者からAmazon Web Servicesの認証情報を盗んでいる。...

View Article
Browsing all 1818 articles
Browse latest View live