生成的データ インテリジェンス

タグ: 命令噴射

シーメンス、パロアルトのファイアウォールのバグの影響を受けるデバイスの修正に取り組んでいる

シーメンスは、パロアルトネットワークス (PAN) 仮想 NGFW で構成された Ruggedcom APE1808 デバイスを使用している組織に、最大の重大度に対する回避策を実装するよう促しています。

トップニュース

Cisco IOS のバグにより、認証されていないリモート DoS 攻撃が可能になる

シスコは、ネットワーク機器向けの主力 IOS および IOS XE オペレーティング システム ソフトウェアのセキュリティ アップデートと、そのパッチをリリースしました。

Ivanti、セキュリティ チームはさらに 2 つの Vulns を抱えてスクランブルを続けています

最近、その製品が攻撃者の大きな標的となっている Ivanti は、そのテクノロジーにさらに 2 つの重大な脆弱性を明らかにし、さらなる疑問を引き起こしています...

中国の APT がパッチ適用済み Ivanti ユーザーを破るエクスプロイトを開発

中国のスパイ集団が、パッチ、アップグレード、工場出荷後も Ivanti エッジ デバイスに残り続けるマルウェアを開発しようとしています...

「Lucifer」ボットネットが Apache Hadoop サーバーの熱を高める

攻撃者は、Lucifer ボットネットの新バージョンを使用して、Apache Hadoop および Apache Druid ビッグ データ テクノロジを実行している組織をターゲットにしています。

CISA が Ivanti VPN アプライアンスの切断を命令: 対処方法

米国サイバーセキュリティ・インフラセキュリティ庁 (CISA) は、連邦文民行政府機関に対し、すべての Ivanti アプライアンスを破棄するために 48 時間を与えました...

Ivanti 研究者が 2 つの重大なゼロデイ脆弱性を報告

Ivanti の研究者は今週、その製品で発見された 2023 つのゼロデイ脆弱性 (CVE-46805-2024 および CVE-21887-XNUMX) にフラグを立てました。これらはすでに脅威によって積極的に悪用されています...

AI/ML システムを保護するためにセキュリティを適応させる

人工知能 (AI) は、ビジネスにおける単なる最新の流行語ではありません。急速に業界を再構築し、ビジネスプロセスを再定義しています。しかし、企業が統合を急ぐ中...

デンマークのエネルギー攻撃はより重要なインフラを標的にする前兆

22月には、ロシアのサンドワームAPTと部分的に関連した猛攻撃により、デンマークのエネルギー部門組織XNUMX社が侵害された。

Kubernetes 管理者は、新しい RCE 脆弱性に対してクラスターにパッチを適用するよう警告

重大度の高い Kubernetes の XNUMX つの新しい脆弱性により、パッチが適用されていないクラスター上のすべての Windows エンドポイントが、システム権限によるリモート コード実行 (RCE) に対して無防備なままになります。Akamai がリリースしました...

JavaScript の脆弱性を回避するためのコーディングのヒント

90 年代のインターネットは、灰色の背景と退屈なテキスト ボックスがすべてでした。 しかし、JavaScript によってすべてが変わり、私たちは楽しめるようになりました...

攻撃者が Citrix ゼロデイ バグを悪用して NetScaler ADC、ゲートウェイを買収

サイバー攻撃者は、Citrix の NetScaler ADC および NetScaler Gateway アプリケーション配信のいくつかのバージョンにある重大なリモート コード実行 (RCE) のバグを積極的に悪用しています。

産業用ソーラーパネルを脅かす3つの重大なRCEバグ

何百もの太陽光発電監視システムが、XNUMX つの重大なリモート コード実行 (RCE) の脆弱性に対して脆弱です。 Mirai ボットネットの背後にあるハッカー、さらには...

最新のインテリジェンス

スポット画像
スポット画像
スポット画像