脆弱性「CVE-2023-50164」の解明:Apache Strutsのファイルアップロード機能が不正利用されるリスク
最近に入り、Webアプリケーション開発フレームワーク「Apache Struts 2」の脆弱性「CVE-2023-50164」に関する勧告が、Apacheから発表されました。この脆
2024.01.17 トレンドマイクロ セキュリティブログ
ソニー傘下のInsomniac Gamesから大量の開発ファイルが流出
>ソニーのゲーム部門であるインソムニアック・ゲームズから130万以上のファイルが流出したそうだ。ハッカー集団の「リサイダ」がその犯行を公表したという。報道によると1.67TB
2023.12.21 スラド
露情報機関、英政官界に大規模サイバー攻撃
英政府は、ロシア情報機関「連邦保安局」(FSB)が英国内の政治家や公務員、記者、民間団体関係者らを標的に大規模なサイバー攻撃を仕掛けていたと発表した。英政府はFSB傘下のハッカー集
2023.12.08 ITmedia NEWS セキュリティ
顧客サポートシステムに関する全ユーザーの情報が漏えいか Okta、10月のネットワーク侵入で
米Oktaが、10月に発生したネットワーク侵入について、ハッカーが顧客サポートシステムの全ユーザーに関する情報を盗んでいたことを発表した。
2023.11.30 ITmedia NEWS セキュリティ
Microsoft Authenticator、怪しいログイン要求で通知のポップアップを抑制
headless 曰く、Microsoft では Microsoft Authenticator に対するパスワードレスおよび多要素認証 (MFA) リクエストについて、怪しいリク
2023.11.09 スラド
中東のサイバー攻防激化 ガザ情勢受けて欧米や日本にも飛び火
イスラエル軍とイスラム原理主義組織ハマスの大規模戦闘が続く中、親パレスチナや親ロシア、親イランのハッカー集団がイスラエルへのサイバー攻撃を強めている。攻撃の対象はイスラエルの自衛権
2023.11.06 ITmedia NEWS セキュリティ
パキスタンのハッカー集団「日本への攻撃開始」
パキスタンのハッカー集団を名乗るグループが、Xに「われわれは日本への攻撃を開始した」と書き込み、経団連など日本の主要企業や団体を狙ったサイバー攻撃を仕掛けたと表明した。
2023.11.01 ITmedia NEWS セキュリティ
自民党公式サイト、一時アクセスできず 海外ハッカー集団が犯行声明
自民党の公式サイトが一時的に接続できなくなった。SNS上でパキスタンのハッカー集団を名乗るアカウントが犯行声明を出しており、サイバー攻撃を受けた可能性もある。自民党関係者は産経新聞
2023.11.01 ITmedia NEWS セキュリティ
家庭にある組み込みLinuxシステムを狙う3つの攻撃
ここ 20 年ほどで、Linuxのオペレーティングシステムは Windows と同じくらい広く普及しました。Linux を普段使いのパソコンとして使用している人はわずか3%に過ぎま
2023.10.23 カスペルスキー公式ブログ
WormGPTの偽アクセス権を提供するウェブサイトを確認
「今なら一か月45ドルで使い放題」「今すぐパッケージ購入を」などと謳い、WormGPTへのアクセスを提供しているかのように見せているサイトの数々。それぞれデザインや(偽)アクセス権
2023.10.05 カスペルスキー公式ブログ