タグ: コード署名

securityweek.com

BGPハイジャックを介して配信された悪意あるVirtualizorアップデート

脅威アクターがインターネットトラフィックを攻撃者制御下のサーバーに迂回させたことで、Softaculous社のVirtualizorユーザーは2日間にわたり悪意あるソフトウェアアップデートを配信されていました。 Webホスティング向けアプリケーションプロバイダーであるSoftaculousは、400種類を超える人気W

gbhackers.com

7-Zipのデフォルト設定により、展開されたファイルがWindows SmartScreenを回避可能に

7-Zipのデフォルト設定では、インターネット経由で受信したアーカイブから展開されたファイルからMark of the Web(MotW)が失われてしまいます。その結果、Windows SmartScreenがレピュテーションチェックを一切実行せず、署名されていないペイロードが「WindowsによってPCが保護されま

techradar.com

専門家がAppleのGatekeeperに新たな脆弱性を発見したと主張 — だがAppleはあまり深刻視していない模様

研究者らが、以前実行済みの正規macOSアプリをマルウェアに置き換えることでGatekeeperを回避できることを実証攻撃には事前にユーザー権限でのコード実行が必要で、その後Gatekeeperが再検証しない悪意あるアプリにすり替えるAppleはこの問題を軽視し、ローカルで再構築されたバンドルはGatekeeper

helpnetsecurity.com

SBOM、署名、来歴管理だけではソフトウェアの安全性を判断できない理由

私たちはソフトウェアサプライチェーンのセキュリティにおいて着実な進歩を遂げ、ソフトウェアコンポーネントの可視性、真正性、ビルドの完全性を高めてきました。この進歩の多くは大統領令14028号にさかのぼるもので、この命令をきっかけに政府機関や請負業者、企業各社はSBOM、署名、来歴管理への投資を進めてきま

gbhackers.com

Hola BrowserのWindowsデリバリーパイプライン侵害、クリプトマイナー展開に悪用

Windows向けHola Browser(バージョン1.251.91.0)に、後にクリプトマイナーと判明した未申告の実行ファイルが同梱されていたことが明らかになりました。 この実行ファイルは、影響を受けたインストール環境のC:\Program Files\Hola\me.exeに書き込まれており、認定済みのファイル

meterpreter.org

Microsoftが「Fox Tempest」サイバーシンジケートを撃破―ランサムウェア用の暗号化カバーを販売

Microsoftは、Fox Tempest事業を運営する詐欺的シンジケートに対して正式な民事訴訟を開始しました。この事業は違法なインフラストラクチャ交換所であり、サイバー犯罪者が悪意のあるペイロードを無害なアプリケーションに見せかけることを可能にしていました。同サービスは、暗号学的に有効なデジタル署名を武器化された

malwarebytes.com

偽のマルウェア署名サービス Fox Tempest をマイクロソフトが解体

マイクロソフトはマルウェア署名サービス(MSaaS)の「Fox Tempest」を解体したと述べています。このサービスはサイバー犯罪者がマルウェアを正当に見せるのを支援していました。 このサービスにより、顧客は悪意のあるファイルをマイクロソフト発行の短期有効な証明書でデジタル署名できるようになり、マルウェアが正