最新記事

News

Trezorのサプライチェーン侵害、被害者数が8万1,000人に拡大

暗号資産ウォレットメーカーのTrezorは、主要な配送パートナーで発生した侵害の影響が、当初の想定より6万7,000人多い顧客に及んでいたことを明らかにしました。 9月4日に投稿されたアップデートの中で、同社はShipMonkから盗まれたデータには2019年11月から2021年8月までの期間の注文データも含まれ

helpnetsecurity.com

Jellyfin 12.0でセキュリティ修正を実施、旧式クライアントのログイン機能は廃止

Jellyfinはメディアサーバーのバージョン12.0をリリースしました。今回のセキュリティ修正の多くは、サーバーが本来公開すべきフォルダ外のファイルにアクセスしようとするリクエストをブロックするものです。そのほかにも、初回セットアップ、プラグインのインストール、ペアレンタルコントロール、Webインタ

helpnetsecurity.com

Mathspaceの情報漏えい、100万人超の生徒・保護者のデータが流出

Mathspaceは、内部のレポーティングシステムに存在した未パッチのMetabase脆弱性を突かれて侵入され、100万人を超える生徒、保護者、学校職員のデータが盗まれたことを確認したと発表しました。 シドニーを拠点とするこの数学教育企業はブログ投稿の中で、自社がセルフホストしていたMetabase

helpnetsecurity.com

Jellyfin 12.0でセキュリティ修正を実施、旧式クライアントのログインも廃止

Jellyfinはメディアサーバーのバージョン12.0をリリースしました。今回のセキュリティ修正の多くは、サーバーが提供すべきフォルダの外にあるファイルにアクセスしようとするリクエストをブロックするものです。それ以外のセキュリティ対応は、初回セットアップ、プラグインのインストール、ペアレンタルコントロ

gbhackers.com

ランサムウェア「Panzer」が登場、Windows・Linux・ESXi・FreeBSDを攻撃対象に

新たに確認されたランサムウェア・アズ・ア・サービス(RaaS)組織「Panzer」が姿を現しました。Windows、Linux、VMware ESXi、FreeBSDに対応するペイロードを謳っており、企業環境と仮想化環境の両方を狙うクロスプラットフォーム型の脅威として位置づけられています。 このグループは被害者情報の

bleepingcomputer.com

ベトナム関連のAPISデータベース流出、2億2000万件超の旅行者記録が露出

パスポート番号やフライト情報を含む2億2000万件超の乗客・乗員記録を保持するAPIS(Advance Passenger Information System、事前旅客情報システム)データベースが、複数のセキュリティ設定不備の連鎖によりインターネット上からアクセス可能な状態になっていました。発見した研究者によると、