news

レポハックで盗まれたコード署名証明書をGitHubが取り消す

GitHub は、未知の攻撃者が開発およびリリース計画リポジトリの一部にアクセスした後、デスクトップおよび Atom アプリケーションの暗号化されたコード署名証明書を盗んだと述べています。 これまでのところ、GitHub は、パスワードで保...
news

QNAP は、ハッカーが悪意のあるコードを挿入できる重大なバグを修正します

QNAP は、リモートの攻撃者が QNAP NAS デバイスに悪意のあるコードを挿入できるようにする重大なセキュリティの脆弱性を修正する QTS および QuTS ファームウェアの更新をインストールするようお客様に警告しています。 この脆弱...
news

JDスポーツは、ハッカーが1000万人の顧客のデータを盗んだと言います

英国のスポーツ アパレル チェーンである JD Sports は、1,000 万人の顧客のオンライン注文情報を含むサーバーがハッキングされた後、データ侵害について顧客に警告しています。 影響を受けた顧客が共有したデータ侵害通知の中で、同社は...
news

米国の飛行禁止リストがハッキング フォーラムで共有され、政府が調査中

150 万件を超える禁止チラシの記録と 25 万人以上の「当選者」を含む米国の飛行禁止リストが、ハッキング フォーラムで公開されています。 は、このリストが、セキュリティで保護されていない CommuteAir サーバーで最近発見された T...
news

Google Play の怪しげな特典アプリが 2,000 万ダウンロードを達成

Android の公式アプリ ストアである Google Play では、アクティビティ追跡アプリケーションの新しいカテゴリが最近大成功を収めており、2,000 万を超えるデバイスにダウンロードされています。 アプリケーションは、健康、歩数...
news

研究者が VMware vRealize Log RCE エクスプロイトをリリース、今すぐパッチを適用

Horizon3 の攻撃チームのセキュリティ研究者は、パッチが適用されていない VMware vRealize Log Insight アプライアンスでリモート コードを実行できる脆弱性チェーンを標的とするエクスプロイトを来週リリースする予...
news

vRealize Log Insight の RCE エクスプロイトは来週公開予定、今すぐパッチを適用

Horizon3 の攻撃チームのセキュリティ研究者は、パッチが適用されていない VMware vRealize Log Insight アプライアンスでリモート コードを実行できる脆弱性チェーンを標的とするエクスプロイトを来週リリースする予...
news

ハッカーは新しい SwiftSlicer ワイパーを使用して Windows ドメインを破壊します

セキュリティ研究者は、Windows オペレーティング システムで使用される重要なファイルを上書きすることを目的とした、SwiftSlicer と名付けられた新しいデータ消去マルウェアを特定しました。 新しいマルウェアは、ウクライナの標的に...
news

ランサムウェア週間 – 2023 年 1 月 27 日 – 「私たちはハッカーをハッキングしました」

FBI が Hive ランサムウェア オペレーションの中断を発表するまでは、今週はほとんどの場合、ランサムウェア攻撃と研究者に関して比較的静かでした。 Hive ランサムウェアは 2021 年 6 月に登場し、すぐに最も活発で著名なランサム...
news

ウクライナ: サンドワームのハッカーが 5 つのデータ ワイパーで通信社を襲った

ウクライナのコンピューター緊急対応チーム (CERT-UA) は、1 月 17 日に、同国の国営通信社 (Ukrinform) のネットワークに展開された 5 つの異なるデータ消去型マルウェアの混合株を発見しました。 「2023 年 1 月...