タグ: デジタル署名

infosecurity-magazine.com

Googleクラウド、耐量子セキュリティの最初の主要マイルストーンを2027年に設定

Googleクラウドは、耐量子移行計画をいくつかの中間期限に分割しており、最初の主要リスク領域については2027年末までの完了を目標としています。 8月12日に公開されたロードマップでは、Google独自の量子脅威モデルから導き出された3つのリスク領域に作業が整理されています。 現在収集されたデータが将来の

helpnetsecurity.com

PyPI、新たなアップロード制限でパッケージセキュリティを強化

Python Package Index(PyPI)は現在、14日以上前にリリースされた版に対する新規ファイルのアップロードを拒否するようになりました。プロジェクトの公開用トークンやリリースワークフローが侵害された場合に、攻撃者が長期間安定稼働してきたリリースを汚染するのを防ぐための措置です。 「こ

gbhackers.com

署名の可変性を悪用し、攻撃者が検証済みGitHubコミットの複製を生成可能に

攻撃者はGitのコミット署名フォーマットにおける署名の可変性(signature malleability)を悪用することで、「検証済み(Verified)」とされたGitHubコミットを密かに複製できます。内容は同一でありながらバイト単位では異なるコミットを作成し、有効な署名を保持したまま、新しいハッシュ値のもとで

gbhackers.com

署名付きアプリに隠れたTamperedChefマルウェアがスティーラーとRATを配布

最近の脅威インテリジェンスの調査によると、「TamperedChef」と呼ばれる大規模なマルウェアキャンペーンは、PDFエディタ、カレンダーツール、ファイルコンバータなどの改ざんされた生産性アプリケーションを利用して、情報スティーラーおよびリモートアクセストロイの木馬(RAT)を静かに配布しています。 セキュリティ研

techradar.com

Microsoftが「Fox Tempest」サイバー犯罪サービスを削除 – 正当なプラットフォームを悪用して危険なコンテンツを隠蔽…

MicrosoftがFox Tempest作戦を破壊 - Azure Artifact Signingを悪用して不正なコード署名証明書を発行このグループは1,000以上の証明書と数百のAzureテナントを作成し、マルウェアキャンペーンがセキュリティ制御を回避できるようにしたFox TempestとVani

malwarebytes.com

偽のマルウェア署名サービス Fox Tempest をマイクロソフトが解体

マイクロソフトはマルウェア署名サービス(MSaaS)の「Fox Tempest」を解体したと述べています。このサービスはサイバー犯罪者がマルウェアを正当に見せるのを支援していました。 このサービスにより、顧客は悪意のあるファイルをマイクロソフト発行の短期有効な証明書でデジタル署名できるようになり、マルウェアが正

bleepingcomputer.com

マイクロソフトのプラットフォームを悪用してマルウェアに署名するサイバー犯罪サービスが中断

マイクロソフトは、マルウェア署名サービス(MSaaS)の運営を中断したと述べています。このサービスはマイクロソフトのアーティファクト署名サービスを悪用して、ランサムウェアグループおよび他のサイバー犯罪者によって使用される不正な署名証明書を生成していました。 本日マイクロソフト脅威インテリジェンスが発表したレポート