生成的データ インテリジェンス

タグ: アズールAD

VMware vSphere プラグインの重大な脆弱性によりセッション ハイジャックが可能になる

VMware はネットワーク管理者に、同社の VSphere 用の古いプラグインを削除するよう促しています。このプラグインには 2 つの欠陥があり、そのうち 1 つは重大なものです。

トップニュース

Microsoft ID のセキュリティのギャップにより、攻撃者が署名キーを盗む可能性がある

Microsoft 側のいくつかのセキュリティ上のミスにより、中国を拠点とする攻撃者が認証トークンを偽造し、約 25 社の Microsoft 企業からユーザーの電子メールにアクセスすることが可能になりました。

Microsoft ID のセキュリティ ギャップにより、攻撃者は署名キーを盗むことができます

Microsoft 側のいくつかのセキュリティ上のミスにより、中国を拠点とする攻撃者が認証トークンを偽造し、約 25 社の Microsoft 企業からユーザーの電子メールにアクセスすることが可能になりました。

レガシーの保護: ID、データ、プロセス

レガシー システムはどこの IT プロフェッショナルにとっても悩みの種です。 「レガシー」とは一般に、頑固に残っている時代遅れのコンピューター ハードウェアとソフトウェアとして定義されます。

BeyondTrust のアイデンティティ セキュリティ インサイトは、アイデンティティの脅威に対する前例のない可視性を提供します

ジョージア州アトランタ – 2 年 2023 月 XNUMX 日 – インテリジェント ID およびアクセス セキュリティの世界的リーダーである BeyondTrust は本日、画期的な製品の一般提供を発表しました。

上院議員、365メール侵害におけるマイクロソフトの過失を非難

司法省、サイバーセキュリティ・インフラセキュリティ庁、および連邦取引委員会の長官は、27月XNUMX日に以下から書簡を受け取りました。

上院議員、365メール侵害におけるマイクロソフトの過失を非難

司法省、サイバーセキュリティ・インフラセキュリティ庁、および連邦取引委員会の長官は、27月XNUMX日に以下から書簡を受け取りました。

Microsoft 365 の侵害リスクが数百万の Azure AD アプリに拡大

中国の高度永続的脅威 (APT) 攻撃者に少なくとも 0558 の米国政府機関内の電子メールへのアクセスを与えた Storm-25 侵害は、さらに広範囲に及ぶ可能性があります...

嵐の季節に見舞われたマイクロソフト – XNUMX つの半ゼロ日の物語

Paul Ducklin 著 先週の終わりに、Microsoft は、無許可の Storm-0558 テクニックの分析と題するレポートを発表しました。

不正な Azure AD ゲストが Power App 経由でデータを盗む可能性がある

Azure AD (AAD) のゲスト アカウントは、外部のサードパーティに企業リソースへの限定的なアクセスを提供することを目的としています。その目的は...

中国のAPTが25の政府機関のMicrosoft Outlookメールをクラック

この春、中国の攻撃者が、州政府を含む西ヨーロッパと米国の 25 の政府機関の電子メール アカウントにアクセスしました。

SpecterOps が Ballistic Ventures からのシリーズ A 延長を完了、資金調達ラウンドの総額は 33.5 万ドルに

ワシントン州シアトル – 11 年 2023 月 XNUMX 日 – 高度な脅威アクターのトレードクラフトに関する独自の洞察から生まれた、敵対者に焦点を当てたサイバーセキュリティ ソリューションのプロバイダーである SpecterOps は本日、...

エクスポージャー管理は攻撃経路とアイデンティティを考慮してリスクをより適切に測定します

企業が攻撃者が自社の IT 環境に侵入して侵害する可能性のある経路を見つけて遮断することに苦心している中、セキュリティ プロバイダーは...

最新のインテリジェンス

スポット画像
スポット画像
スポット画像

私たちとチャット

やあ! どんな御用でしょうか?