ottoto · @ottoto2017
133 followers · 2227 posts · Server prattohome.com

、悪用された の重大な への 適用を急ぐ - 今すぐ更新」: The Hacker News


Sep 12, 2023THNBrowser Security / Zero Day
Chromeの脆弱性

Googleは月曜日、Chrome Webブラウザの重大なセキュリティ上の欠陥に対処するため、アウトオブバンドのセキュリティパッチを公開し、この脆弱性が悪用されていると発表した。

この問題はCVE-2023-4863 として追跡されており 、 WebP 画像形式 に存在する ヒープ バッファ オーバーフロー のケースとして説明されており 、これにより任意のコードの実行やクラッシュが発生する可能性があります。 」

thehackernews.com/2023/09/goog

#google #chrome #脆弱性 #パッチ #prattohome #thehackernews

Last updated 1 year ago

ottoto · @ottoto2017
131 followers · 2153 posts · Server prattohome.com

アラート: 最新の パッチ アップデートには、新たに悪用された欠陥の修正が含まれています 」: The Hacker News

「Googleは、実際に悪用された可能性があるゼロデイバグを含む多くの欠陥に対処するために、Android向けの を公開した。」

thehackernews.com/2023/09/zero

#ゼロデイ #android #月例セキュリティパッチ #prattohome #thehackernews

Last updated 1 year ago

ottoto · @ottoto2017
128 followers · 2066 posts · Server prattohome.com

「 "北朝鮮 のハッカーが新たな悪意のある パッケージを リポジトリに展開 」: The Hacker News

「3 つの不正な Python パッケージが Package Index (PyPI) リポジトリで発見され、北朝鮮 国家支援の脅威アクターの関与を示す兆候が見られます。

ReversingLabs による調査結果は 、パッケージ tablediter、request-plus、およびrequestspro を検出した。 」

thehackernews.com/2023/08/nort

#python #pypi #vmconnect #prattohome #thehackernews

Last updated 1 year ago

ottoto · @ottoto2017
128 followers · 2047 posts · Server prattohome.com

「悪意のある パッケージは開発者をターゲットにして 盗難を狙う 」: The Hacker News

「キャンペーンの正確な目的は不明ですが、binarium-client、binarium-crm、rocketrefer などのパッケージ名の使用は、標的が暗号通貨セクターに向けられているものであることを示唆しています」

thehackernews.com/2023/08/mali

#npm #ソースコード #prattohome #thehackernews

Last updated 1 year ago

ottoto · @ottoto2017
128 followers · 2045 posts · Server prattohome.com

がコンテンツとトラフィックを盗むのを防ぐ方法 」: The Hacker News

「Robots.txt: CCBot は robots.txt ファイルを尊重するため、次のコード行で できます。

User-agent: CCBot
Disallow: /

その他色々書かれています。

thehackernews.com/2023/08/how-

#chatgpt #ブロック #prattohome #thehackernews

Last updated 1 year ago

ottoto · @ottoto2017
126 followers · 1847 posts · Server prattohome.com

が初の のある セキュリティ キーの実装を導入 」: The Hacker News

は 、 で書かれたセキュリティ キーのオープンソース実装であり、FIDO U2F と FIDO2 標準の両方をサポートします。 」

thehackernews.com/2023/08/goog

#google #量子復元力 #fido2 #opensk #rust #prattohome #thehackernews

Last updated 1 year ago

ottoto · @ottoto2017
125 followers · 1794 posts · Server prattohome.com

「新しい の欠陥によりコマンド実行攻撃が可能になる可能性がある 」: The Hacker News

「Python の URL 解析機能に重大度の高いセキュリティ上の欠陥が明らかになり、ブロックリストを使用して実装されたドメインまたはプロトコルのフィルタリング手法をバイパスするために悪用される可能性があり、最終的には任意のファイルの読み取りやコマンドの実行が行われる可能性があります。 」

thehackernews.com/2023/08/new-

#python #url解析 #prattohome #thehackernews

Last updated 1 year ago

ottoto · @ottoto2017
125 followers · 1793 posts · Server prattohome.com

サーバーを押収、主要オペレーター5人を逮捕 」: The Hacker News

の法執行機関は、 Lolek Hostedと呼ばれる防弾ホスティング サービス プロバイダーの解体を発表しました。 サイバー犯罪者が世界中でサイバー攻撃を開始するために利用してきた、 」

「 ユーロポールは声明で、「管理者5人が逮捕され、すべてのサーバーが押収され、LolekHosted.netは利用できなくなった」と 述べた。 」

thehackernews.com/2023/08/lole

#lolek #防弾ホスティング #ヨーロッパ #米国 #prattohome #thehackernews

Last updated 1 year ago

ottoto · @ottoto2017
125 followers · 1776 posts · Server prattohome.com

「新しい Statc Stealer が出現: 機密データが危険にさらされる 」: The Hacker News

「Google Chrome などの Web ブラウザ上で ビデオ ファイル形式 を模倣し、潜在的な被害者が一見無害な をクリックするように騙されると、被害者のシステムに侵入します。 」

thehackernews.com/2023/08/new-

#マルウェア #mp4 #広告 #prattohome #thehackernews

Last updated 1 year ago

ottoto · @ottoto2017
125 followers · 1775 posts · Server prattohome.com

、活発な悪用により #.NET の を KEV カタログに追加」: The Hacker News

「影響を受けるソフトウェアのバージョンには、ASP.NET Core 2.1、.NET 6.0、.NET 7.0、Microsoft Studio 2022 バージョン 17.2、Microsoft Visual Studio 2022 バージョン 17.4、および Microsoft Visual Studio 2022 バージョン 17.6 が含まれます。 」

thehackernews.com/2023/08/cisa

#cisa #microsoft #脆弱性 #visual #prattohome #thehackernews

Last updated 1 year ago

ottoto · @ottoto2017
123 followers · 1632 posts · Server prattohome.com

Forms に複数の欠陥が見つかり、80万サイトが脆弱に」: The Hacker News

用の Ninja Forms プラグインに複数のセキュリティ が明らかになり、脅威アクターが悪用して権限を昇格させ、機密データを盗む可能性があります。

、CVE-2023-37979、CVE-2023-38386、CVE-2023-38393として追跡されているこの欠陥はバージョン3.6.25以下に影響を与えると述べた 。 Patchstackは先週のレポートで Ninja Forms は 800,000 以上のサイトにインストールされています。 」

thehackernews.com/2023/07/mult

#ninja #プラグイン #wordpress #脆弱性 #prattohome #thehackernews

Last updated 1 year ago

ottoto · @ottoto2017
123 followers · 1631 posts · Server prattohome.com

「新しい は文書化されていない侵害手法で サーバーをターゲットにします 」: The Hacker News

「このボットネットの注目すべき特徴は、そのワーム動作であり、パスワードのリストを使用して サーバーにブルート フォース攻撃を行い、Lua サンドボックス エスケープの脆弱性を悪用しようとしたり、Redis サーバーの場合は SLAVEOF コマンドを使用したりすることで、攻撃範囲を拡大できます。 」

サーバーも危ないのですか?

thehackernews.com/2023/07/new-

#p2pinfect #ワーム #redis #ssh #mastodon #prattohome #thehackernews

Last updated 1 year ago

ottoto · @ottoto2017
120 followers · 1562 posts · Server prattohome.com

「攻撃を受ける : 増大する脅威とユーザーの視点を調べる 」: The Hacker News

「リスクが増大しているにもかかわらず、多くの Mac ユーザーは依然として を軽視しています。」

thehackernews.com/2023/07/maco

#macos #サイバーセキュリティ #prattohome #thehackernews

Last updated 1 year ago

ottoto · @ottoto2017
120 followers · 1562 posts · Server prattohome.com

の失策後のJumpCloud の国民国家関係者が暴露される 」: The Hacker News

「北朝鮮の攻撃者がこのラストホップ( )を利用しなかったり、被害者のネットワーク上で操作を行う際に誤ってこれを利用しなかったりすることが何度もあった」

thehackernews.com/2023/07/nort

#opsec #ハッキング #北朝鮮 #商用vpn #prattohome #thehackernews

Last updated 1 year ago

ottoto · @ottoto2017
116 followers · 1503 posts · Server prattohome.com

「Web 会議ツール「Apache OpenMeetings」に重大な脆弱性が存在 」: The Hacker News

「攻撃者はアプリケーションを予期せぬ状態に陥らせる可能性があり、その結果、管理者アカウントを含むあらゆるユーザーアカウントを乗っ取ることが可能になる」

thehackernews.com/2023/07/apac

#prattohome #thehackernews #apache #会議システム #脆弱性

Last updated 1 year ago

ottoto · @ottoto2017
116 followers · 1476 posts · Server prattohome.com

「BreachForumsのオーナーがサイバー犯罪と児童ポルノの罪で有罪を認める 」: The Hackerf News

「現在は閉鎖されている Web サイト「BreachForums」の所有者であるConor Brian Fitzpatrick は 、サイバー犯罪フォーラムの運営と児童ポルノ画像の所持に関連した罪で有罪を認めました。」

thehackernews.com/2023/07/owne

#
BreachForums

#prattohome #thehackernews #有罪

Last updated 1 year ago

ottoto · @ottoto2017
116 followers · 1476 posts · Server prattohome.com

「VirusTotal データ漏洩で一部の登録顧客の詳細が暴露」: The Hacker News

「Google Cloudの広報担当者は、「当社従業員の1人が顧客グループ管理者の電子メールと組織名の一部を意図せずVirusTotalプラットフォーム上で配布したことを認識している」とハッカーニュースに語った。 」

thehackernews.com/2023/07/viru

#prattohome #thehackernews #virusotal #漏洩

Last updated 1 year ago

ottoto · @ottoto2017
109 followers · 1407 posts · Server prattohome.com

「AIOS WordPress プラグイン、ユーザーのパスワードを平文で保存したことで反発に直面 」: The Hacker News


 2023 年 7 月 14 日  THN パスワード セキュリティ / WordPress
AIOS WordPress プラグイン

100 万以上のサイトにインストールされている WordPress プラグインである All-In-One Security (AIOS) は、ソフトウェアのバージョン 5.1.9 に導入されたバグにより、ユーザーのパスワードが平文形式でデータベースに追加される原因となったため、セキュリティ アップデートを発行しました。 」

thehackernews.com/2023/07/aios

#prattohome #thehackernews #wordpress #バグ

Last updated 1 year ago

ottoto · @ottoto2017
109 followers · 1364 posts · Server prattohome.com

「米国政府機関の電子メールが中国支援のサイバー攻撃で侵害される」: The Hacker News

「政府機関の名前は明らかにされていないが、 CNN と ワシントン・ポストは 事情に詳しい関係者の話として、米国国務省だと報じた。 商務省のほか、議会職員、米国の人権活動家、米国のシンクタンクの電子メールアカウントも標的となった。」

thehackernews.com/2023/07/us-g

#prattohome #thehackernews #microsoft #米国 #政府機関

Last updated 1 year ago

ottoto · @ottoto2017
109 followers · 1362 posts · Server prattohome.com

「人気の Ghostscript オープンソース PDF ライブラリで重大な RCE が見つかる 」: The Hacker News

「この欠陥は CVE-2023-3664 として追跡されており、CVSS v3 評価は 9.8 で、3 週間前にリリースされた利用可能な最新バージョンである 10.01.2 より前のすべてのバージョンの Ghostscript に影響します。」

bleepingcomputer.com/news/secu

#prattohome #thehackernews #pdf

Last updated 1 year ago