法執行機関の作戦活動「オペレーション・クロノス」によるLockBitへの衝撃とその余波
出典:「Loxbit」というユーザがX上で投稿 LockBitサービス停止直後の72時間について 騒動が起きた数日後も、この話題はサイバー犯罪アンダーグラウンドフォーラムで広く議論
2024.04.08 トレンドマイクロ セキュリティブログ
「チャージできない」モバイルSuica障害 Apple Pay、Google Pay決済がつながりにくく
8日昼、モバイルSuicaでApple Pay、Google Pay決済がつながりにくい状態に。
2024.04.08 ITmedia NEWS セキュリティ
WordPress用プラグインNinja Formsにおける複数の脆弱性
CVE-2024-25572 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。 報告者:
2024.04.08 JVN
多くのベンダーの「メールフィルタリング」に設定ミス サイバー攻撃の原因にも 米研究者らが調査
米カリフォルニア大学サンディエゴ校と米シカゴ大学に所属する研究者らは、クラウドベースのメールフィルタリングサービスの脆弱性を指摘した研究報告を発表した。
2024.04.07 ITmedia NEWS セキュリティ
PMKIDインターセプションを使用するWi-Fiハッキング
この例のように、攻撃者は通常、暗号化されたパスワードを含むPMKIDを傍受し、辞書攻撃を行います。つまり、データベースに収集した最も一般的なパスワードを使用して、総当たりで攻撃する
2024.04.05 カスペルスキー公式ブログ
X、スパムアカウントの排除を含む対策強化へ 「フォロワー数が変化する場合も」
Xは4日(現地時間)、スパムに対する取り組みを強化すると明らかにした。その影響でユーザーのフォロワー数が減る可能性もあるという。
2024.04.05 ITmedia NEWS セキュリティ
Apache HTTP Server 2.4における複数の脆弱性に対するアップデート
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 Apache HTTP Serverのコア機能の入力検証に誤りがあり、悪意のある、または悪
2024.04.05 JVN
Hitachi Energy製Asset Suite 9における不適切な認証の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 認証されていない第三者によって、RESTサービスを呼び出され、結果としてバッチジョブを実行される
2024.04.05 JVN
複数のSchweitzer Engineering Laboratories製品におけるドキュメント化されていない機能の脆弱性
Schweitzer Engineering Laboratoriesが提供する複数の製品には、ドキュメント化されていない機能の脆弱性が存在します。
2024.04.05 JVN
NEC Atermシリーズにおける複数の脆弱性
本脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方々がIPAに報告し、JPCERT/CCが開発者との調整を行いました。 CVE-2024-28005、CVE
2024.04.05 JVN