zero-day

news

中国のハッカーと疑われるフォーティネットのゼロデイ攻撃

疑わしい中国のハッキング グループが、Fortinet のゼロデイ脆弱性 (CVE-2022-41328) を悪用してマルウェアを展開する政府組織に対する一連の攻撃に関与しています。 Fortinet が先週明らかにしたように、このセキュリ...
news

CISA は、Adobe ColdFusion のバグがゼロデイとして悪用されることを警告しています

CISA は、Adobe ColdFusion バージョン 2021 および 2018 に影響を与える重大な脆弱性を、実際に悪用されているセキュリティ バグのカタログに追加しました。 この重大な任意コード実行の欠陥 (CVE-2023-26...
news

Rubrik が GoAnywhere のゼロデイ攻撃でデータ盗難を確認

サイバーセキュリティ企業の Rubrik は、Fortra GoAnywhere の安全なファイル転送プラットフォームのゼロデイ脆弱性を利用してデータが盗まれたことを確認しました。 Rubrik は、エンタープライズ データのバックアップと...
news

Microsoft、ランサムウェア攻撃で悪用された Windows のゼロデイを修正

Microsoft は、攻撃者が Windows SmartScreen クラウドベースのマルウェア対策サービスを回避し、赤いフラグを立てずに Magniber ランサムウェア ペイロードを展開するために使用する別のゼロデイ バグにパッチを...
news

マイクロソフトは、2022 年 4 月以降、ロシアのハッカーによって使用された Outlook のゼロデイを修正します。

マイクロソフトは、ロシアの軍事情報サービス GRU に関連するハッキング グループがヨーロッパの組織を標的として悪用した、Outlook のゼロデイ脆弱性 (CVE-2023-23397) にパッチを適用しました。 セキュリティの脆弱性は、...
news

Microsoft の 2023 年 3 月の月例パッチにより、2 つのゼロデイ、83 の欠陥が修正されます

.crit { font-weight:bold; color:red; } .article_section td { font-size: 14px!important; } 今日は、Microsoft の 2023 年 3 月の月例パ...
news

Fortinet: 政府ネットワークを攻撃するためのゼロデイとして使用される新しい FortiOS バグ

未知の攻撃者がゼロデイ エクスプロイトを使用して、今月パッチが適用された新しい FortiOS のバグを悪用し、政府や大規模な組織を標的とした攻撃を行い、OS やファイルの破損やデータの損失を引き起こしました。 フォーティネットは 2023...
news

Hatch Bank が GoAnywhere MFT のハッキング後にデータ侵害を開示

フィンテック バンキング プラットフォームの Hatch Bank は、ハッカーが同社の Fortra GoAnywhere MFT セキュア ファイル共有プラットフォームから約 140,000 人の顧客の個人情報を盗んだ後、データ侵害を報...
news

CISA は、ゼロデイとして悪用される Windows および iOS のバグについて警告します

米国のサイバーセキュリティおよびインフラストラクチャ セキュリティ エージェンシー (CISA) は、攻撃で悪用された 4 つのセキュリティ脆弱性を、実際に悪用されていることが知られているバグのリストに追加しました。 そのうちの 2 つは ...
news

Microsoft の 2023 年 2 月の月例パッチで、エクスプロイトされた 3 つのゼロデイと 77 の欠陥が修正されます

.crit { font-weight:bold; color:red; } .article_section td { font-size: 14px!important; } 今日は、Microsoft の 2023 年 2 月のパッチ...