タグ: エクスプロイト

securityweek.com

「Nightmare Eclipse」がKasperskyの製品を狙う脆弱性攻略ツール「HardBreacher」を公開

「Nightmare Eclipse」として知られる研究者が、またしてもゼロデイ脆弱性を公開しました。今回はKasperskyのエンドポイントセキュリティ製品を標的とした権限昇格エクスプロイトです。 Chaotic Eclipseとも呼ばれるNightmare Eclipseは、ここ数カ月の間に数多くの脆弱性を突くP

gbhackers.com

Metasploit、PaperCut MF/NGのゼロデイRCE脆弱性向けエクスプロイトを追加

Rapid7のMetasploit Frameworkは、PaperCut MFおよびPaperCut NGに影響を及ぼす脆弱性チェーンの実際の悪用を対象としたエクスプロイトモジュールを追加する予定です。この追加により、印刷管理サーバーを巡るセキュリティ緊急事態に対して、公開の攻撃用ツールが提供されることになります。

helpnetsecurity.com

AIアプリケーションセキュリティツール、検出結果の一致率はわずか5%

ソフトウェアの脆弱性は、発見からわずか数時間でエクスプロイト化されるようになっている一方で、アプリケーションセキュリティチームは何年も前から積み上がったパッチ適用の未処理案件を抱えています。 実行可能なアプリケーション攻撃の主な種類(出典: Contrast Security) Contrast S

cyberpress.org

バウマン大学リークが暴露、GRUによるマルウェア・エクスプロイト・敵対者エミュレーション・サイバー戦の訓練実態

リークした文書によると、バウマン・モスクワ国立工科大学の第4学部は、ロシア軍情報機関およびサイバー作戦のための長期的な人材育成パイプラインとして機能していたことが明らかになりました。 記録によれば、これは体系化されたプログラムであり、通称GRUとして知られるロシア参謀本部と関連する組織向けに、将来のサイバー要員やアナ

helpnetsecurity.com

AIによる脆弱性発見、新興リスク20項目の中で最大の影響度と評価

316社のリスクマネージャー、監査担当者、経営幹部が4月と5月をかけて、まだ実感していない20の脅威をランク付けしました。Gartnerによると、AIによるサイバー脆弱性の発見が最上位に浮上したといいます。3か月前の同じ四半期調査では、情報の完全性リスクが首位で、AIによる脆弱性発見はトップ5にも入っ

techradar.com

Androidユーザー要注意――もしこの格安スマートフォンをお使いなら、簡単なビデオ通話だけでハッキングされる恐れがあります…

Unisoc製システムオンチップ(SoC)を搭載したデバイス――主に格安スマートフォン――が、ビデオ通話を悪用したエクスプロイトに対して脆弱であることが判明通話は任意のスマートフォンから発信可能で、悪意あるコードは通話セットアップメッセージ内に仕込まれるUnisocは複数回の連絡にもかかわらず、この開示に対して応

techradar.com

Zoomの画面共有機能に危険な脆弱性、通話中の他デバイスを乗っ取られる恐れ

AIが発見したZoomの脆弱性、悪意ある注釈メッセージによりデバイスを乗っ取り可能にすべてのプラットフォームで悪用可能、ビデオ通話に参加するだけで攻撃が成立研究者らはAIによって国家レベルのエクスプロイト開発が急速に可能になったと警告世界で最も広く使われているコラボレーションツールの一つであるZoomに、悪意ある