news

アラスカ州、国民国家による医療サービスへの「高度な」サイバー攻撃を公開

国民国家のサイバースパイ集団が、アラスカ州保健社会福祉局(DHSS)のITネットワークにアクセスしたと発表しました。 現在も調査中のこの攻撃は、2021年5月2日に発見され通知されました。 DHSSは、5月18日に事件を公表し、6月と8月に...
news

Google、パーミッション機能を自動リセットする新機能が数十億台以上のAndroidデバイスにリリースすることを発表

Googleは最近リリースされたAndroidのプライバシー保護機能のサポートが、古いバージョンのAndroidを搭載した数十億台の端末にもリリースすることを発表しました。 パーミッションの自動リセット機能は、Android 11で初めて導...
news

OMIGODの脆弱性攻撃が開始されていることを確認、DDoSボットネットと暗号通貨マイナーがAzureシステムを狙う

「OMIGOD」と名付けられた最近公開されたセキュリティ上の欠陥を利用して、Azure Linuxベースのサーバーを攻撃し、脆弱なシステムをDDoSボットネットやクリプトマイニングボットネットに乗っ取ろうとする脅威が発生しています。 1つの...
news

PrintNightmareパッチ適用後にプリンタが管理者権限を繰り返し要求する問題を解決する方法

PrintNightmare脆弱性に対処するKB5005033以降のセキュリティ更新プログラムが原因の問題により、Windows Point and Print環境でユーザーが印刷しようとするたびに、管理者の認証情報を要求するプリンターがあ...
news

FBIとCISA、Zohoの重大なバグを悪用する国家のハッカーに警告

FBI、CISA、沿岸警備隊サイバーコマンド(CGCYBER)は、国家に支援されたAPT(Advanced Persistent Threat)グループが2021年8月初旬以降、Zohoのシングルサインオンとパスワード管理ソリューションの脆...
news

Windows Subsystem for Linuxを利用する新種のマルウェアが登場

あるセキュリティ研究者がWindows Subsystem for Linux(WSL)用に作成された悪意のあるLinuxバイナリを発見し、攻撃者がWindowsマシンを攻撃するための新しい方法を試行していると発表しましtあ。 検出を回避す...
news

Windowsセキュリティアップデートの影響でネットワーク印刷ができなくなる事例が多発

2021年9月のPatch Tuesdayセキュリティ更新プログラムをインストールした後、ネットワークプリントに問題があることが報告されています。 マイクロソフトは先日、60のセキュリティアップデートと多数のバグの修正をリリースしました。そ...
news

AT&T社の従業員に賄賂を渡し、AT&Tネットワークにマルウェアを感染させた男に12年の懲役刑

AT&Tの従業員に賄賂を渡して同社の内部ネットワークにマルウェアをインストールしたパキスタン人男性が、190万台以上の携帯電話を違法にロック解除し、米国の通信会社に210億円=2億100万ドルを超える損失を与えたとして、本日、懲役12年の判...
news

AMD CPUドライバの脆弱性によりメモリからパスワードなどを無断で閲覧できることが判明

AMDは、CPUチップセット・ドライバに存在する危険な脆弱性を悪用して非特権ユーザがメモリから機密情報を盗み出すことができるとして、WindowsユーザーにOSをアップデートするよう警告しました。 CVE-2021-26333でトラックされ...
news

Kali Linux 2021.3がリリース、新しいツールなどが追加される

Kali Linux 2021.3がOffensive Securityからリリースされ、新しいツール、改善された仮想化サポート、攻撃対象を増やす新しいOpenSSLの設定などが含まれているものになっています。 Kali Linuxは、サイ...