更新・脆弱性
- 「VMware Tools」のWindows版に認証回避の脆弱性
VMwareのWindows版において、認証回避の脆弱性が発見されました。詳細な情報と修正については、公式の更新を確認する必要があります。
Security NEXTの記事 - 「Kentico Xperience」に複数の「クリティカル」脆弱性
Kentico Xperienceには複数の重大なセキュリティ脆弱性が発見されました。迅速なパッチの適用が推奨されます。
Security NEXTの記事 - 「Chrome」にゼロデイ脆弱性 – Windows向けにアップデートをリリース
Google Chromeにおいてゼロデイ脆弱性が報告され、Windows向けに緊急のアップデートがリリースされました。
Security NEXTの記事 - Broadcom warns of authentication bypass in VMware Windows Tools
VMwareのWindows Toolsに認証回避の脆弱性が発見され、Broadcomが警告を発しています。
BleepingComputerの記事 - New Windows zero-day leaks NTLM hashes, gets unofficial patch
新たなWindowsゼロデイ脆弱性がNTLMハッシュを漏洩し、非公式なパッチが提供されています。
BleepingComputerの記事 - GitGuardian’s Secrets Risk Assessment: Know Your True Exposure For Free
GitGuardianは、秘密情報漏洩リスク評価ツールを無料で提供しています。
Security Boulevardの記事
インシデント
- South African Poultry Company Reports $1M Loss After Cyber Intrusion
南アフリカの家禽会社がサイバー侵入による100万ドルの損失を報告しています。
Dark Readingの記事 - CrushFTP warns users to patch unauthenticated access flaw immediately
CrushFTPは認証なしアクセスの脆弱性に関する警告を発し、ユーザーに早急なパッチ適用を求めています。
BleepingComputerの記事 - Cloudflare R2 service outage caused by password rotation error
CloudflareのR2サービスがパスワードローテーションエラーにより停止しました。
BleepingComputerの記事 - Banking Malware Infects 248,000 Mobile Users Through Social Engineering Techniques
銀行型マルウェアが248,000人のモバイルユーザーに感染しました。これはソーシャルエンジニアリング手法を使用した攻撃です。
GBHackersの記事
セキュリティインサイト
- Two-Factor Authentication (2FA) vs. Multi-Factor Authentication (MFA)
2FAとMFAの違いについて解説されており、それぞれの利点と制限が比較されています。
Security Boulevardの記事 - Aligning Cybersecurity and Third-Party Risk Management with Business Goals
サイバーセキュリティとサードパーティのリスク管理がどのようにビジネス目標と一致するかを説明しています。
Security Boulevardの記事 - GitHub Actions Supply Chain Attack
GitHub Actionsを利用したサプライチェーン攻撃についてのレポートが提供されています。
FortiGuard Labsの記事 - Malicious AI Tools See 200% Surge as ChatGPT Jailbreaking Talks Increase by 52%
ChatGPTの脱獄に関する議論の増加に伴い、悪質なAIツールが200%の増加を記録しました。
GBHackersの記事 - Researchers Compare Malware Development in Rust vs C and C++
RustとC/C++でのマルウェア開発の比較について研究が行われ、その人気の高まりが報告されています。
GBHackersの記事
その他
- War Plan Chat Includes Journalist
トランプの顧問がイエメン計画をリークした問題に関する記事です。
Security Boulevardの記事 - EU OS: A Bold Step Toward Digital Sovereignty for Europe
EUがデジタル主権に向けて大胆な一歩を踏み出したことについて、Linux Journalで取り上げています。
Linux Journalの記事 - Trump issues executive order seeking greater federal control of elections
トランプが選挙の連邦政府による管理強化を求める大統領令を発行したことが報じられています。
CyberScoopの記事
Share this content: