ゼファーネットのロゴ

タグ: リモートコード実行

実行可能な最低限のコンプライアンス: 注意すべきこととその理由

IT セキュリティの分野では、あらゆることに気を配る必要があります。どんなに小さな問題であっても、リモート コードの手段となる可能性があります...

トップニュース

Bricks Builder for WordPress RCE の脆弱性

Bricks Visual Site Builder for WordPress は最近、現在活発に悪用されている重大度 9.8/10 の重大な脆弱性にパッチを適用しました。Bricks Builder Bricks Builder は...

攻撃者は Microsoft のセキュリティを悪用し、ゼロデイ バグを回避します

Microsoft が 71 月に予定しているパッチ火曜日のセキュリティ アップデートには、活発な攻撃を受けている XNUMX つのゼロデイ セキュリティ脆弱性の修正と、その他の XNUMX 件の欠陥が含まれています。

Linux ディストリビューションが Shim ブートローダーの RCE 脆弱性の影響を受ける

Linux shim は、多くの主要な Linux ディストリビューションがセキュア ブート プロセス中に使用する小さなコードですが、リモートでコードが実行される脆弱性があります。

「KrustyLoader」攻撃の増加により、Ivanti ゼロデイ パッチが遅延

攻撃者は、Ivanti VPN の 2 つの重大なゼロデイ脆弱性を利用して、Rust ベースのバックドア セットを展開し、バックドアがダウンロードされます。

PoC エクスプロイトにより重大な新しい Jenkins Vuln のリスクが高まる

インターネットに公開された約 45,000 台の Jenkins サーバーには、最近明らかになった任意のファイル読み取りの重大な脆弱性に対するパッチが適用されていないままであり、この脆弱性に対するエクスプロイト コードが現在公開されています。CVE-2024-23897 が影響しています...

サイバー攻撃者の心の内! – サプライチェーンゲームチェンジャー™

サイバー攻撃者と防御者の間で絶え間なく続くいたちごっこの中で、戦場は広大かつダイナミックです。戦術、テクニックなどを理解する

「三角測量作戦」スパイウェア攻撃者がiPhoneのメモリ保護をバイパス

Apple の iPhone System on a Chip (SoC) 内のこれまで文書化されていないハードウェア機能により、複数の脆弱性の悪用が可能になり、最終的には攻撃者がハードウェア ベースのセキュリティをバイパスできるようになります。

AI/ML ワークロード用の Ray オープンソース フレームワークで重大な脆弱性が見つかる

人工知能と機械学習のワークロードをスケーリングするためのオープンソース フレームワークである Ray を使用している組織は、次の XNUMX つを介した攻撃にさらされています。

Kinsing サイバー攻撃者は Apache ActiveMQ の欠陥をターゲットに暗号通貨をマイニング

Kinsing マルウェアの背後にいる攻撃者は、Apache ActiveMQ の重大なリモート コード実行 (RCE) の脆弱性を悪用する最新の攻撃者であり、この欠陥の標的は次のとおりです。

クラウド向けに設計された検出と応答のベンチマーク

クラウド攻撃のスピードと巧妙さにより、セキュリティ チームが侵害を受ける前に検出して対応しなければならない時間が急速に短縮されています。 によると...

Zimbra ゼロデイに APT が群がり、世界中で政府情報を盗み出す

少なくとも XNUMX つの別々のサイバー攻撃グループが、Zimbra Collaboration Suite (ZCS) の以前のゼロデイ セキュリティ脆弱性を利用して、電子メール データ、ユーザー データを盗み出しました。

Microsoft ゼロデイにより、Defender のバイパスと権限昇格が可能に

Microsoft は、63 年 2023 月のアップデートで合計 XNUMX 件のバグの修正をリリースしました。そのうちの XNUMX つは、脅威アクターがすでに積極的に悪用しているものです。

最新のインテリジェンス

スポット画像
スポット画像