生成的データ インテリジェンス

タグ: 暗い読書

統合モデムにより数百万の IoT デバイスが危険にさらされる

金融サービス、電気通信、ヘルスケア、自動車などの分野の何百万もの IoT デバイスが、いくつかの脆弱性により侵害される危険にさらされています。

トップニュース

F2 Asset Manager の 5 (または 5) のバグにより、完全な乗っ取り、非表示のアカウントが可能になる

F5 Networks の BIG-IP Next Central Manager に新たに発見された脆弱性により、攻撃者が完全な制御を取得し、内部に隠しアカウントを作成できる可能性があります。

中国ハッカー、MITREをダウンさせるためにバックドア5人組を配備

中国関連のハッカーは、昨年末に MITRE Corporation を侵害する過程で、さまざまなバックドアと Web シェルを導入しました。先月のニュース...

CISA の KEV カタログは修復を加速しますか?

RSA カンファレンス 2023 – サンフランシスコ – サイバーセキュリティおよびインフラストラクチャ セキュリティ庁が 2021 年に初めて悪用された既知の脆弱性 (KEV) リストを導入したとき...

ウィチタ市、ランサムウェア攻撃で公共サービスが中断

ウィチタ市は、週末に発生し、市のネットワークやサービスの多くが停止したランサムウェア攻撃を調査しています。

Citrix、NetScaler サーバーの重大度の高い欠陥に対処

Citrix は、リモートの認証されていない攻撃者に攻撃を与える NetScaler Application Delivery Control (ADC) およびゲートウェイ アプライアンスの脆弱性に密かに対処したようです。

LLM と悪意のあるコードのインジェクション: 「それがやってくると想定する必要がある」

大規模言語モデル (LLM) へのプロンプト インジェクション エンジニアリングの増加は、組織にとって重大なリスクとして浮上する可能性があります。これは、会議中に議論された AI の予期せぬ結果です。

LLM と悪意のあるコードのインジェクション: 「それがやってくると想定する必要がある」

大規模言語モデル (LLM) へのプロンプト インジェクション エンジニアリングの増加は、組織にとって重大なリスクとして浮上する可能性があります。これは、会議中に議論された AI の予期せぬ結果です。

CISO コーナー: Verizon DBIR レッスン。職場のマイクロアグレッション。シャドウ API

CISO コーナーへようこそ。Dark Reading の毎週の記事のダイジェストは、特にセキュリティ運用の読者とセキュリティ リーダー向けに調整されています。毎週、記事をお届けします...

CISO コーナー: Verizon DBIR レッスン。職場のマイクロアグレッション。シャドウ API

CISO コーナーへようこそ。Dark Reading の毎週の記事のダイジェストは、特にセキュリティ運用の読者とセキュリティ リーダー向けに調整されています。毎週、記事をお届けします...

ソフトウェアセキュリティ: ベンダーの説明責任が少なすぎると専門家が言う

安全でない製品を提供したソフトウェアベンダーの責任を問うための法的準備はすでに進行中ですが、実際の法律と罰則は少なくとも...

Microsoft Graph APIがデータ盗難を企てるトップの攻撃者ツールとして浮上

国家のスパイ活動では、コマンド アンド コントロール (C2) のニーズをホストするためにネイティブの Microsoft サービスを使用するケースが増えています。近年、無関係なグループの多くが...

Verizon DBIR: 基本的なセキュリティの失策が侵害の急増を引き起こす

セキュリティ バグがサイバー犯罪の瞬間を迎えています。2023 年には、すべてのデータ侵害の 14% が脆弱性の悪用から始まり、その数は増加しています...

最新のインテリジェンス

スポット画像
スポット画像
スポット画像