ゼファーネットのロゴ

タグ: ログ4シェル

XZ Utils Scare がソフトウェア セキュリティの厳しい真実を暴露

XZ Utils データ圧縮ユーティリティ (ほぼすべての主要な Linux ディストリビューションに存在) でバックドアが最近発見されました。

トップニュース

サイバー脅威の種類 – IBM ブログ

サイバー脅威の種類 - IBM ブログ...

Log4J の脆弱性を検出してパッチを適用する方法 – IBM ブログ

Log4J の脆弱性を検出してパッチを適用する方法 - IBM ブログ...

WordPress プラグインにより、ユーザーは管理者になれる - パッチは早めに、パッチは頻繁に!

Paul Ducklin 著 Ultimate Members プラグインがインストールされた WordPress サイトを実行している場合は、それを更新していることを確認してください...

VMware のパッチは、ログ ツールの侵入侵入型の穴です。今すぐ更新してください。

Paul Ducklin 著 ロギング ソフトウェアは、特に Apache Log4J の場合に、これまで何度もサイバー セキュリティ上の問題の見出しを飾ってきました...

人気のあるサーバーサイド JavaScript セキュリティ サンドボックス「vm2」がリモート実行ホールにパッチを当てる

Paul Ducklin 著 2022 年に、広く使用されている JavaScript サンドボックス システムのコード実行ホールについて書いたことがあります...

CNAPP でソフトウェア サプライ チェーンの問題に取り組む

新しいビジネス機能とデジタル トランスフォーメーション イニシアチブをサポートするためにクラウド ネイティブ アプリケーション開発に移行する組織が増えるにつれて、ソフトウェア サプライ チェーンの問題はますます...

昨年のランサムウェア攻撃の大半は古いバグを悪用

ランサムウェア オペレーターが 2022 年の攻撃で使用した多くの脆弱性は何年も前のものであり、攻撃者が持続性を確立して移動する道を開いていました...

Oligo Security がオープンソースの脆弱性を狙う

Oligo Security は水曜日、オープン ソース コンポーネントの脆弱性を検出するためのランタイム アプリケーション セキュリティ プラットフォームをステルス状態から解放しました。 オリゴは...

最新の ESET 脅威レポートの主な調査結果 – Tony Anscombe によるセキュリティ週間

ランサムウェアの減少の背後にあるものと、ランサムウェアの脅威を封じ込めるために何をすべきか? ランサムウェアの検出数は...

PyTorch: クリスマスから新年にかけて提供される機械学習ツールキット

Paul Ducklin PyTorch は、最も人気があり広く使用されている機械学習ツールキットの XNUMX つです。 (私たちは行きません...

サプライ チェーンのリスクにうんざりしていませんか? 落ち着いて戦略を立てよう!

ソフトウェアに新たな脆弱性が発見されると、セキュリティ業界全体が正気を失います。 OpenSSL も例外ではなく、XNUMX つの新しい脆弱性がニュースを圧倒しました...

イランの APT が GitHub 経由の Drokbk スパイウェアで米国を標的に

イラン政府が支援する脅威アクター Cobalt Mirage のサブグループは、「Drokbk」と呼ばれる新しいカスタム マルウェアを使用して、さまざまな米国...

最新のインテリジェンス

スポット画像
スポット画像