US warns of last-minute Iranian and Russian election influence ops
The U.S. Cybersecurity & Infrastructure Security Agency is warning about last-minute influence operations conducted by Iranian and Russian actors to undermine the public trust in the integrity and...
View ArticleInterpol disrupts cybercrime activity on 22,000 IP addresses, arrests 41
Interpol announced it arrested 41 individuals and taken down 1,037 servers and infrastructure running on 22,000 IP addresses facilitating cybercrime in an international law enforcement action titled...
View ArticleGoogle Cloud to make MFA mandatory by the end of 2025
Google has announced that multi-factor authentication (MFA) will be mandatory on all Cloud accounts by the end of 2025 to enhance security. Google Cloud is a product designed for businesses,...
View ArticleGermany drafts law to protect researchers who find security flaws
The Federal Ministry of Justice in Germany has drafted a law to provide legal protection to security researchers who discover and responsibly report security vulnerabilities to vendors. When security...
View ArticleNew SteelFox malware hijacks Windows PCs using vulnerable driver
A new malicious package called ‘SteelFox’ mines for cryptocurrency and steals credit card data by using the “bring your own vulnerable driver” technique to get SYSTEM privileges on Windows machines....
View ArticleWashington courts’ systems offline following weekend cyberattack
Court systems across Washington state have been down since Sunday when officials said “unauthorized activity” was detected on their networks. This ongoing data system outage affects all state...
View ArticleCisco bug lets hackers run commands as root on UWRB access points
Cisco has fixed a maximum severity vulnerability that allows attackers to run commands with root privileges on vulnerable Ultra-Reliable Wireless Backhaul (URWB) access points that provide...
View ArticleハッカーによるWinos4.0ポストエクスプロイトキットの使用が増加中
ハッカーは、一見良さそうに見えるゲーム関連アプリを通じて配布される悪意のあるWinos4.0フレームワークで、Windowsユーザーを標的にすることが増えている。 このツールキットは、SliverやCobalt Strikeのポストエクスプロイトフレームワークに相当するもので、トレンドマイクロが今夏、中国のユーザーを狙った攻撃に関するレポートで文書化しています。 当時、Void...
View ArticleHPE、Aruba NetworkingのアクセスポイントにRCEの重大な欠陥があることを警告
Hewlett Packard Enterprise (HPE) は、Aruba Networking Access Point の 2 つの重大な脆弱性に対処するため、Instant AOS-8 および AOS-10 ソフトウェアのアップデートをリリースしました。 この 2 つのセキュリティ問題は、リモートの攻撃者が UDP ポート 8211 を介して Aruba の Access Point...
View Articleカナダ、国家リスクの懸念からTikTokに閉鎖命令
カナダ政府は、TikTok Technology Canadaの解散を命じた。これは、同ソーシャルメディア企業が国家的リスクをもたらしていることを示す情報と証拠を提供した、複数の段階を踏んだ審査の結果である。...
View Articleノキア、ハッカーがサードパーティ製アプリのソースコードを流出させたと発表
ノキアは、ハッカー・フォーラムで流出したソースコードは第三者のものであり、企業および顧客データには影響がないことを明らかにした。 この声明は、今週初めに脅威行為者であるIntelBrokerが、サードパーティ・ベンダーのサーバーに侵入して盗んだとされるノキアのデータを公開したことを受けて発表された。...
View ArticleCISA、攻撃に悪用されたパロアルトネットワークスの重大バグを警告
本日、CISAは、Checkpoint、Cisco、およびその他のベンダーのファイアウォール設定をPAN-OSに変換するための移行ツールであるPalo Alto Networks Expeditionにおいて、認証が欠落している重大な脆弱性が攻撃者に悪用されていることを警告しました。 このセキュリティ上の欠陥は CVE-2024-5910として追跡され、...
View Article北朝鮮のハッカー、暗号企業に対し新しいmacOSマルウェアを使用
北朝鮮の脅威行為者BlueNoroffは、macOSシステム向けの新しいマルチステージ・マルウェアで暗号関連企業を標的にしている。 研究者らはこのキャンペーンを「Hidden Risk」と呼んでおり、暗号通貨分野における最新の活動に関するフェイクニュースを共有する電子メールで被害者を誘い込むと述べている。...
View Articleグーグルの謎の「search.app」リンク、Androidユーザーを不安にさせる
グーグルは、グーグルモバイルアプリの最新のアップデートにより、アプリから共有されるリンクに「search.app」という謎のドメインが付加されるようになり、アンドロイドユーザーを困惑させている。...
View Articleマツダコネクトの未パッチのバグにより、ハッカーが持続的なマルウェアをインストール可能
攻撃者は、マツダ 3(2014-2021)を含む複数の車種に存在するマツダコネクトインフォテインメントユニットの複数の脆弱性を悪用し、root権限で任意のコードを実行する可能性がある。...
View Articleパロアルトネットワークス、PAN-OSのRCE脆弱性の可能性を警告
本日、サイバーセキュリティ企業のパロアルトネットワークスは、PAN-OS管理インターフェイスにリモート・コード実行の脆弱性が存在する可能性があるとして、次世代ファイアウォールへのアクセスを制限するよう顧客に警告した。...
View ArticleD-Link、6万台の旧型NASデバイスに影響する重大な欠陥を修正せず
D-Linkのネットワーク接続型ストレージデバイスのうち、使用期限を迎えた60,000台以上に、コマンドインジェクションの脆弱性があり、悪用方法が公開されている。 この脆弱性は、CVE-2024-10914 として追跡されており、深刻度はクリティカル 9.2 で、name パラメータのサニタイズが不十分な ‘cgi_user_add’ コマンドに存在します。...
View ArticleVeeam RCEの重大なバグがFragランサムウェア攻撃に利用される
AkiraおよびFogランサムウェア攻撃で使用された後、Veeam Backup & Replication (VBR)セキュリティの重大な欠陥が、最近Fragランサムウェアを展開するために悪用されました。 Code Whiteのセキュリティ研究者であるFlorian...
View Article37,000ダウンロードの悪質なPyPIパッケージがAWSの鍵を盗む
fabrice」という悪意のあるPythonパッケージが2021年以来Python Package Index(PyPI)に存在し、無防備な開発者からAmazon Web Servicesの認証情報を盗んでいる。...
View Article