darkreading.com

EDRを回避するプロセスインジェクション手法、複数の回避技術を組み合わせて検知をすり抜ける

新たに登場したEDR回避の手法が、研究者らによって他の回避手法と組み合わされた結果、検知が著しく困難になることが判明しました。Flashpointは、Windows環境でエンドポイント検知・対応(EDR)製品を欺くために最近発見された回避技術「プロセスパラメータポイズニング(process parameter pois

最新記事

darkreading.com

GitLabのメールアドレスがサプライチェーン攻撃に悪用される恐れ

5 Min Readサイバー脅威アクターは、メールアドレスひとつあれば相当な被害をもたらせることが明らかになりました。Aikido Securityが本日公開した新たな調査では、GitLabの受信用メールアドレスが実質的に高権限のアクセストークンとして機能し、組織の公開・非公開プロジェクトに対して広範なユーザー権限を付

therecord.media

英国規制当局、ポルノハブ運営元アイロ社の年齢確認不備を調査へ

英国の通信規制当局は水曜日、ポルノハブの親会社でありサービスプロバイダーでもあるアイロ社について、同国のオンライン安全法を遵守しているかどうかを調査すると発表しました。焦点となっているのは、閲覧者の年齢を厳格に確認できているかという点です。 年齢確認はこの法律の要となる部分であり、ユーザーが18歳以上であるかどうか

cyberscoop.com

監視機関の調査、大半の政府機関がCISAのクラウドセキュリティ命令を達成できず、攻撃リスクが高まると指摘

水曜日に公表された監視機関の報告書によると、連邦文民行政機関のうち実に9割近くが、サイバーセキュリティ・インフラセキュリティ庁(CISA)が昨夏定めたクラウドセキュリティ指令の達成期限を守れなかったことが分かりました。 国土安全保障省(DHS)の監察官室はこの結果について、各機関は「国家全体のクラウドセキュリティ態勢

therecord.media

2024年大統領選、外国勢力による工作は成功せず 米情報機関が結論

米情報機関は、2024年大統領選挙において外国の敵対勢力が選挙妨害に成功した証拠は見つからなかったと結論付けたことが、機密評価の内容に詳しい複数の関係者への取材で分かりました。 昨年完成したこの報告書はまた、ロシア、イラン、中国といった主要なライバル国がそれぞれ程度の差はあれ影響工作を実施していたとも結論付けていま

malwarebytes.com

デバイスコードフィッシングでアカウントが乗っ取られる仕組み

パスワード保護された会議やセキュアなチャットルーム、共有ドキュメントへの招待が届いたとします。アクセスするには、いずれかのアカウントのサインインページで短いコードを入力する必要があると案内されます。 メッセージには、そのコードを入力すればドキュメントを開いたり会議に参加できたりすると書かれています。しかし実際には

securityweek.com

IonQ、単一CPUで動く量子誤り訂正デコーダーでボトルネック解消を目指すIonQ、Sinと

量子コンピューティングのハードウェア・ソフトウェア企業であるIonQは、通常の1台のCPU上でリアルタイムに動作する量子誤り訂正デコーダーを開発したと発表しました。これにより、大規模な量子システムの処理速度を低下させかねない古典コンピューティング側のオーバーヘッドを削減できる可能性があります。最大408個の論理量子ビ

bleepingcomputer.com

ハッカー、コード実行につながるWordPressの深刻な脆弱性の悪用を開始

脅威アクターが、CVE-2026-87902の脆弱性を抱えるWordPressサイトの調査から一歩進み、アクセス時にシェルコマンドを実行するファイルをディスクに書き込む悪用段階へと移行していることが分かりました。 当初の攻撃トラフィックは偵察目的のみで、WordPress 7.1.2でパッチが公開されてからわずか5時