news

ランサムウェアグループがPythonを使用してVMware ESXiサーバを攻撃していることが発覚

未知のランサムウェアが、Pythonスクリプトを使用してVMware ESXiサーバーにホストされている仮想マシンを暗号化していることがわかりました。 Pythonは、ランサムウェアの開発にはあまり使用されませんが、Linuxベースのサーバ...
news

[URGENT] Apache Fixes Zero-Day Vulnerability Already Being Exploited: Patch Update Recommended ASAP: Over 100,000 Units Online

The Apache Software Foundation has released version 2.4.50 of its HTTP Web Server, addressing two vulnerabilities. One o...
news

[至急] Apache、すでに悪用されているゼロデイ脆弱性を修正:早急なパッチアップデートを推奨:10万台以上がオンラインで稼働中

Apache Software Foundationは、HTTP Web Serverのバージョン2.4.50をリリースし、2つの脆弱性に対応しました。そのうちの1つは、パス・トラバーサルとファイル・ディスクロージャーの脆弱性として、積極的...
news

Ransomware “AvosLocker” found to be auctioning off data of victims who don’t pay

Ransomware "AvosLocker" has been found to have built a system that auctions off the data of hacked companies that refuse...
news

ランサムウェア「AvosLocker」、支払いをしない被害者のデータをオークションにかけていることが発覚

ランサムウェア「AvosLocker」は、身代金の支払いを拒否したハッキングされた企業のデータをオークションにかけるシステムを構築したことがわかりました。 2週間前に更新されたAvosLockerグループのサイトでは、今までのランサムウェア...
news

DHS and NIST release guidance for post-quantum cryptography

The U.S. Department of Homeland Security (DHS) and the U.S. Department of Commerce's National Institute of Standards and...
news

DHSとNIST、ポスト量子に対応するガイダンスを発表

米国国土安全保障省(DHS)と米国商務省の国立標準技術研究所(NIST)は、量子コンピュータの進化によってもたらされるリスクに備えるためのガイダンスを発表しました。 今後10年ほどの間に、量子コンピュータを構築することが可能になると考えてお...
news

Apache Airflow server misconfigured to expose thousands of credentials

While investigating a misconfiguration in Apache Airflow, we found that many instances published on the web were leaking...
news

Apache Airflowサーバの設定ミスで数千件の認証情報が公開されていることが判明

Apache Airflowの設定ミスによる不具合を調査していたところ、ウェブ上で公開されている多くのインスタンスから、有名なハイテク企業の認証情報などの機密情報が流出していることが判明しました。 Apache Airflowは、タスクを整...
news

Hidden Layers of China’s ‘Great Firewall’ Censorship System Discovered

A research team from the University of Maryland in the US has discovered a previously hidden layer in China's censorship...