Cybersecurity

news

1,500 万の公開サービスが CISA KEV の脆弱性に脆弱

1,500 万を超える公開されているサービスは、CISA の KEV (既知の悪用可能な脆弱性) カタログに記載されている 896 の脆弱性のうちの少なくとも 1 つの影響を受けやすくなっています。 この膨大な数は、サイバーセキュリティ企業...
news

2022 年、ハッカーは主に Microsoft、Google、Apple のゼロデイを標的にしました

ハッカーは引き続き、悪意のあるキャンペーンでゼロデイ脆弱性を標的にしています。研究者は、2022 年に 55 のゼロデイ脆弱性が積極的に悪用されたと報告しており、そのほとんどは Microsoft、Google、および Apple 製品を標...
news

ChatGPT は、実際のメリットよりも大きなサイバーセキュリティ リスクになる可能性があります

ChatGPT は、ユーザー フレンドリーなインターフェイスと信頼できる AI 生成の応答で注目を集めました。 1 つのプロンプトで、ChatGPT は他の AI アシスタントが達成できなかった詳細な回答を提供しました。 ChatGPT が...
news

Kali Linux 2023.1 は、防御的なセキュリティのための 'Purple' ディストリビューションを導入します

Offensive Security は、2023 年の最初のバージョンであり、プロジェクトの 10 周年記念である Kali Linux 2023.1 をリリースしました。「Kali Purple」と呼ばれる新しいディストリビューションは...
news

犯罪への使用を防ぐため、ブラジルがフリッパー ゼロの貨物を押収

ブラジルの国家電気通信庁は、犯罪活動での使用が疑われるため、入ってくるフリッパー ゼロの購入品を差し押さえており、購入者は、政府機関が機器を認証するすべての試みを拒否したと述べています。 Flipper Zero は、RFID エミュレーシ...
news

このトレーニング バンドル契約で、倫理的なハッキング スキルをオーバーホールしましょう

サイバーセキュリティの脅威は、あらゆる角度から、 最も驚くべき場所からもたらされます。 2023年の完全なサイバーセキュリティ倫理的ハッキング認定バンドルは、幅広いサイバーセキュリティスキルに関する10のコースで最新の状態に保つのに役立ちま...
news

GRE トンネルを使用して、コロケーションされたサーバーを DDoS 攻撃から保護する

オンラインでの販売や取引に大きく依存している企業にとって、e コマース Web サイトを標的とするサイバー攻撃の増加に対する懸念が高まっています。 e コマース Web サイトは、分散型サービス妨害(DDoS) やブルート フォース攻撃など...
news

脆弱性スキャナーを使用する侵入テスター – ギャップを埋める

脆弱性スキャンは、企業がセキュリティ制御を検証して強化するための一般的な方法であり、その人気のために、ある時点で侵入テストに取って代わることができると聞いたことがあります.脆弱性スキャンと侵入テストは、表向きはどちらも脆弱性を特定しているよ...
news

オープンソース、SIEM、および XDR プラットフォームである Wazuh を使用してクラウド ワークロードを保護する

組織は、ビジネスを推進するためにデータとテクノロジーに大きく依存しているため、クラウドを急速に採用しています。これらの組織は、コンピューティング、ストレージ、およびネットワークの運用を管理する高度にスケーラブルなクラウド サービスを利用して...
news

ホワイトハウスが新しい米国の国家サイバーセキュリティ戦略を発表

バイデン・ハリス政権は本日、国のサイバースペースを守る負担をソフトウェアベンダーやサービスプロバイダーに移すことに焦点を当てた国家サイバーセキュリティ戦略を発表しました。 ワシントンの新しいサイバーセキュリティ防衛計画はまた、公共部門と民間...