news

2M インストールの Android リモート キーボード アプリの重大な RCE バグ

ユーザーがデバイスをコンピューターのリモート キーボードとして使用できるようにする 3 つの Android アプリケーションには、キーの押下が公開され、リモートでコードが実行される可能性がある重大な脆弱性があります。 アプリは、PC キー...
news

Lastpass によると、ハッカーが新たな侵害で顧客データにアクセスした

LastPass は、未知の攻撃者が、2022 年 8 月の以前のセキュリティ インシデントで盗まれた情報を使用してクラウド ストレージを侵害したと述べています。 同社は、攻撃者が侵入すると、侵害されたストレージ サービスに保存されている顧...
news

新しい Windows マルウェアが被害者の携帯電話をスキャンしてデータを盗む

セキュリティ研究者は、ファイルを盗んで Google ドライブ ストレージに送信するために、北朝鮮のハッカーが 1 年以上にわたって高度に標的を絞った作戦で使用していた Dophin と呼ばれる、これまで知られていなかったバックドアを発見し...
news

サイバーセキュリティの研究者が偶然に DDoS ボットネットをダウンさせた

その機能を分析しているときに、Akamai の研究者は、分散型サービス拒否 (DDoS) 攻撃にも使用されたクリプトマイニング ボットネットを誤ってダウンさせてしまいました。 今月初めに公開されたレポートで明らかになったように、このボットネ...
news

オーストラリアは現在、データ侵害の企業に最大 5,000 万オーストラリア ドルの罰金を科しています

オーストラリア議会は、国のプライバシー法を修正する法案を承認しました。これにより、大規模なデータ侵害を受けた企業およびデータ管理者に対する最高の罰則が 5,000 万オーストラリア ドルに大幅に引き上げられました。 新しい法案によって導入さ...
news

Google、スパイウェアの展開に使用された Windows エクスプロイト フレームワークを発見

Google の脅威分析グループ (TAG) は、Chrome および Firefox の Web ブラウザーと Microsoft Defender セキュリティ アプリの現在パッチが適用されている脆弱性を標的とするエクスプロイト フレー...
news

NVIDIA が GPU ドライバーのアップデートをリリースし、29 のセキュリティ上の欠陥を修正

NVIDIA は、Windows 用の GPU ディスプレイ ドライバーのセキュリティ アップデートをリリースしました。これには、攻撃者が特にコードの実行や権限昇格を実行するために悪用できる重大度の高い欠陥の修正が含まれています。 最新のセ...
news

1,500 万回インストールされた Android および iOS アプリが融資希望者を脅迫

Google Play および Apple App ストアの 280 を超える Android および iOS アプリが、誤解を招くような条件でユーザーを融資スキームに陥れ、さまざまな方法を使用して借り手に強要したり嫌がらせをしたりしました...
news

Windows Active Directory のセキュリティを強化するためのパスワード ソルティング

パスワード ソルティングは、保存されているパスワード ハッシュにランダムな値を追加することで、パスワードのクラックをより困難にする手法です。 ただし、パスワードのソルティングとその利点を理解するには、Windows がパスワードを保存する方...
news

1,500 万回のインストールが行われている Android および iOS のローン アプリが借り手を強要

Google Play および Apple App ストアの 280 を超える Android および iOS アプリが、誤解を招くような条件でユーザーを融資スキームに陥れ、さまざまな方法を使用して借り手に強要したり嫌がらせをしたりしました...