4月 18, 2024
記事 サイバーセキュリティ

Microsoft は、Exchange サーバーを最新の状態に維持し、予防策を講じることをユーザーに推奨しています。

Microsoft は、Exchange サーバーを最新の状態に維持し、Windows 拡張保護を有効にして、PowerShell シリアル化ペイロードの証明書ベースの署名を設定するなどの予防措置を講じることをユーザーに推奨しています。ソフトウェア大手の Exchange チームは投稿で、パッチが適用されていない Exchange サーバーを標的にしようとする攻撃者は止まらないと述べています。パッチを適用していないオンプレミスの Exchange インフラストラクチャは、データを盗んだり、その他の不正行為を実行しようとする敵対的なアクターにとって非常に大きな価値があります。 Microsoft はまた、Microsoft がリリースした軽減策は一時的な修正にすぎず、「攻撃のすべての順列を防御するには不十分になる」可能性があることにも言及し、[…]

続きを読む
記事 サイバーセキュリティ テクノロジー

英国のサイバー機関は、ロシアとイランのハッカーが主要産業を標的にしていると警告している

木曜日、英国国家サイバー セキュリティ センター (NCSC) は、イランとロシアで国家が支援する攻撃者によって実行されたスピア フィッシング攻撃について警告を発しました。 SEABORGIUM (Callisto、COLDRIVER、および TA446 としても知られています) と APT42 は、この侵入 (別名 ITG18、TA453、および Yellow Garuda) についてエージェンシーによって非難されました。 2 つの組織の活動方法には類似点がありますが、2 つの組織が協力しているという証拠はありません。彼の行動はスピア フィッシング戦術の特徴であり、攻撃者は時間をかけてターゲットに合わせてパーソナライズされた通信を送信します。彼らの興味について学び、彼らの社会的および専門的なネットワークを決定します。搾取に進む前に […]

続きを読む
記事 ファッション

Aditya Birla ファッションと小売が NCD を通じて 5 億ルピーを調達

時価総額は 26,345.16 ルピーです。Aditya Birla Fashion and Retail Ltd. は、消費財業界で事業を展開する大企業です。男性、女性、子供向けの主要な国際的なファッション ブランドを扱う会社。ブランド ファッション アパレルのインド最大のメーカーおよび小売業者です。 Aditya Birla Fashion and Retail Ltd. (ABFRL) は、北米、南米、アフリカ、アジアの 36 か国で事業を展開する多国籍企業である Fortune 500 Aditya Birla Group の子会社です。同社の取締役会は、本日、証券取引所への提出書類で、同社が約 5,000 […]

続きを読む
記事 サイバーセキュリティ テクノロジー

4,500 を超える Worldpress サイトがハッキングされ、訪問者を大ざっぱな広告ページにリダイレクト

2017 年から活動していると考えられている実行中の操作の一環として、大規模なキャンペーンが 4,500 以上の WordPress Web サイトに感染しました。Sucuri の Godadddy の所有者によると、感染には「track[.]」という名前のドメインでホストされている JavaScript の挿入が含まれます。 violetlovelines[.]com は、訪問者を不要なサイトにリダイレクトするように設計されています。最新の操作は 2022 年 12 月 26 日から進行中です。データによると、2022 年 12 月初旬に 3,600 以上のサイトに影響を与えた波が見られ、2022 年 9 月には 7,000 以上のサイトに影響を与えた別の一連の攻撃が記録されました。不正なコードは WordPress の index.php ファイルに挿入され、Sucuri は […]

続きを読む
記事 ファッション

新しいストリートウェアの衣料品ラインを堆肥化してファストファッションを避ける

ファストファッションは大企業ですが、世界の炭素排出量の約 10% の原因となっている大きな汚染源です。ファッション業界のおよそ 70% は、さまざまな合成物または石油化学製品から作られた製品で構成されています。一部の企業は持続可能な衣料品ラインを主張していますが、それが意味することには非常に大きなばらつきがあります.ファストファッションは高公害を引き起こしますが、これらの持続可能なものは、製造過程で炭素削減が行われている場合もあれば、衣類自体で行われている場合もあります。アクティブ アクティブウェア、ケント アンダーウェア、新興企業などの企業が示すように、植物由来の衣料品の市場も急速に成長しています。今日の主に石油ベースの衣類とは異なり、[…]

続きを読む
記事 サイバーセキュリティ テクノロジー

中国のハッカーがドラゴン スパーク攻撃に Golang マルウェアを利用

東アジアの組織は、DragonSpark と呼ばれる中国語を話すと思われる攻撃者の標的にされ、珍しい戦術を採用してセキュリティ層をすり抜けます。中国のハッカーはマルウェアを利用しており、攻撃の特徴は、オープン ソースの SparkRAT と、Golang ソース コードの解釈を通じて検出を回避しようとするマルウェアの使用です。侵入の際立った側面は、SparkRAT を一貫して使用して、情報の窃盗、感染したホストの制御の取得、追加の PowerShell 命令の実行など、さまざまな活動を行っていることです。スパイ活動またはサイバー犯罪が動機である可能性があります。 DragonSpark の中国との関係は、広く使用されているマルウェアを展開するために China Chopper Web シェルを使用することで始まります […]

続きを読む
記事 サイバーセキュリティ テクノロジー

Emotet マルウェアが新たな回避技術で復活

Emotet マルウェア オペレーションは、Bumblebee や IcedID などの他の危険なマルウェアのパイプ役として機能しながら、レーダーの下を飛行するために戦術を改良し続けています。 Emotet は 2021 年後半に正式に復活し、その後、その年の初めに当局による組織的なインフラストラクチャの削除が行われました。これは、フィッシング メールを介して配布される永続的な脅威であり続けています。 TA542 として追跡されているサイバー犯罪グループによるものであり、ウイルスは 2014 年の最初の出現以来、バンキング型トロイの木馬からマルウェア ディストリビューターへと進化しました。サービスとしてのマルウェアはモジュール式でもあり、さまざまな独自のフリーウェア コンポーネントを展開することができます。なれ […]

続きを読む
記事 サイバーセキュリティ テクノロジー

Apple が古いデバイスのアップデートを発行

Apple は、最近公開された古いデバイスに影響を与える重大なセキュリティ上の欠陥に対する修正を行いました。この問題は CVE-2022-42856 として追跡されており、悪意を持って作成された Web コンテンツを処理する際に、任意のコードが実行される可能性がある WebKit ブラウザー エンジンの型混乱の脆弱性です。この問題は当初、2022 年 11 月 30 日に同社によって対処されましたが、これは一連の Apple デバイスに拡張された iOS 16.1.2 アップデートの一部として行われました。 iOS 15.1 より前にリリースされた iOS。最新のアップデート、iOS 12.5.7 が利用可能です […]

続きを読む
記事 ファッション

ティモシー・シャラメがファッションウィークにサプライズ登場

ティモシー・シャラメは、ハリウッドで最も着飾った男性の 1 人です。しかし、シャラメ自身がすべてのスタイルを提供しなければならないファッション界で最も洗練されたルックスのいくつかでの彼の定期的な外出にもかかわらず、俳優が実際にファッションウィークに登場することはめったにないということは驚くべきことです.そのため、シャラメが2023年秋のロエベのメンズウェアショーに、彼の典型的なカジュアルでありながらスタイリッシュな非番のルックスの1つで立っているのを見るのは嬉しい驚きです.シャラメは、パリでの素晴らしい 1 日を過ごすために、白の T シャツの上に革の袖が付いた滑らかなジャケット、ネイビー ブルーのジョガーパンツ、白のスニーカーを着用していました。それ […]

続きを読む
記事 サイバーセキュリティ テクノロジー

Samsung Galaxy Store アプリに不正なアプリ インストールの脆弱性

Samsung の Android 向け Galaxy Store アプリで 2 つのセキュリティ上の欠陥が明らかになりました。この脆弱性は、ローカルの攻撃者によって悪用され、Web 上の不正なランディング ページに任意のアプリをインストールされます。 CVE-2023-21433 および CVE-2023-21434 として追跡された問題は、2022 年 11 月と 12 月に韓国の財閥に通知された NCC グループによって発見されました。Samsung はバグを中程度のリスクとして分類し、バージョン 4.5 で修正をリリースしました。 .49.8 が今月出荷されました。 Samsung Galaxy Store は、以前は Samsung Apps および Galaxy Apps として知られており、Samsung 製の Android デバイス専用のアプリ ストアです。 2009 年 9 月に公開されました。2 つの脆弱性のうち最初のものは CVE-2023-21433 […]

続きを読む
ja日本語