Cloud

News

ソニックウォールクラウドバックアップの全顧客でファイアウォールの設定が盗まれる

SonicWallは、同社のクラウドバックアップサービスを利用していたすべての顧客が、先月のセキュリティ侵害の影響を受けていることを確認した。 以前、ベンダーはこの事故について「特定のMySonicWallアカウントに保存されていたファイア...
News

クリムゾン・コレクティブのハッカーがAWSのクラウドインスタンスを標的にデータを窃取

Crimson Collective」という脅威グループは、ここ数週間、AWS(Amazon Web Services)のクラウド環境を標的として、データを盗み出し、企業を恐喝している。 ハッカーたちは、数千のプライベートGitLabリポジ...
News

Docker、中小企業向けにHardened Images Catalogを手頃な価格で提供

Dockerチームは、Hardened Imagesカタログへの無制限アクセスを発表し、新興企業や中小企業のすべての開発チームが、安全なソフトウェア・バンドルに手頃な価格でアクセスできるようにしました。 本日より、既知の脆弱性(ニアゼロCV...
News

Zeroday Cloudハッキング・コンテスト、450万ドルの賞金を提供

オープンソースのクラウドとAIツールに焦点を当てた新しいハッキングコンテスト「Zeroday Cloud」が、様々なターゲットに対するエクスプロイトを提出した研究者に総額450万ドルのバグ報奨金を授与すると発表した。 このコンテストは、クラ...
News

Critical WD My Cloud bug allows remote command injection

Western Digital has released firmware updates for multiple My Cloud NAS models to patch a critical-severity vulnerabilit...
News

新しいVMScape攻撃はAMDとIntel CPUのゲストホスト分離を破る

VMScapeと名付けられた新たなSpectre類似の攻撃により、悪意のある仮想マシン(VM)は、最新のAMDまたはIntel CPU上で動作する未修正のQEMUハイパーバイザー・プロセスから暗号鍵を漏えいさせることができる。 この攻撃は、...
News

Microsoft increases Zero Day Quest prize pool to $5 million

Microsoft will offer up to $5 million in bounty awards at this year's Zero Day Quest hacking contest, which the company ...
News

クラウドフレア障害はセキュリティインシデントによるものではなく、データは安全です。

Cloudflareは、昨日発生した大規模なサービス停止はセキュリティ・インシデントによるものではなく、データの消失もないことを確認した。 この問題はほぼ緩和された。昨日17時52分(UTC)にWorkers KV(Key-Value)シス...
News

Hacker arrested for breaching 5,000 hosting accounts to mine crypto

The Ukrainian police arrested a 35-year-old hacker who breached 5,000 accounts at an international hosting company and u...
News

Microsoft finds default Kubernetes Helm charts can expose data

Microsoft warns about the security risks posed by default configurations in Kubernetes deployments, particularly those u...