zero-day

news

Hatch Bank が GoAnywhere MFT のハッキング後にデータ侵害を開示

フィンテック バンキング プラットフォームの Hatch Bank は、ハッカーが同社の Fortra GoAnywhere MFT セキュア ファイル共有プラットフォームから約 140,000 人の顧客の個人情報を盗んだ後、データ侵害を報...
news

CISA は、ゼロデイとして悪用される Windows および iOS のバグについて警告します

米国のサイバーセキュリティおよびインフラストラクチャ セキュリティ エージェンシー (CISA) は、攻撃で悪用された 4 つのセキュリティ脆弱性を、実際に悪用されていることが知られているバグのリストに追加しました。 そのうちの 2 つは ...
news

Microsoft の 2023 年 2 月の月例パッチで、エクスプロイトされた 3 つのゼロデイと 77 の欠陥が修正されます

.crit { font-weight:bold; color:red; } .article_section td { font-size: 14px!important; } 今日は、Microsoft の 2023 年 2 月のパッチ...
news

Apple、iPhone や Mac のハッキングに悪用された新しい WebKit ゼロデイを修正

Apple は、iPhone、iPad、および Mac をハッキングする攻撃で使用される新しいゼロデイ脆弱性に対処する緊急セキュリティ アップデートをリリースしました。 本日公開されたゼロデイ パッチは、CVE-2023-23529 として...
news

活発に悪用されている GoAnywhere MFT ゼロデイが緊急パッチを取得

Fortra は、GoAnywhere MFT セキュア ファイル転送ツールで活発に悪用されているゼロデイ脆弱性に対処するための緊急パッチをリリースしました。 この脆弱性により、攻撃者は、管理コンソールがオンラインで公開されている脆弱な G...
news

活発に悪用されている GoAnywhere MFT ゼロデイのエクスプロイトがリリースされました

インターネットに公開された GoAnywhere MFT 管理コンソールに影響を与える、活発に悪用されているゼロデイ脆弱性に対するエクスプロイト コードがリリースされました。 GoAnywhere MFT は、組織がパートナーと安全にファイ...
news

GoAnywhere MFT の RCE ゼロデイ脆弱性に対するエクスプロイトがリリースされました

インターネットに公開された GoAnywhere MFT 管理コンソールに影響を与えるゼロデイ リモート コード実行の脆弱性を悪用するコードがリリースされました。 GoAnywhere MFT は、組織がパートナーと安全にファイルを転送し、...
news

GoAnywhere MFT のゼロデイ脆弱性により、ハッカーがサーバーを侵害する可能性があります

GoAnywhere MFT ファイル転送ソリューションの開発者は、公開された管理コンソールでのゼロデイ リモート コード実行の脆弱性について顧客に警告しています。 GoAnywhere は、安全な Web ファイル転送ソリューションであり...
news

Apple は、古い iPhone、iPad で活発に悪用されている iOS のゼロデイを修正しました

Apple は、リモートで悪用可能なゼロデイ脆弱性に対処するセキュリティ パッチを古い iPhone および iPad にバックポートしました。 このバグはCVE-2022-42856として追跡されており、Apple の Webkit We...
news

Fortinet デバイスのバックドアに使用される新しい Boldmove Linux マルウェア

疑わしい中国のハッカーは、最近公開された FortiOS SSL-VPN の脆弱性を 12 月にゼロデイとして悪用し、新しいカスタムの「BOLDMOVE」Linux および Windows マルウェアを使用して、欧州政府とアフリカの MSP...