タグ: データリーク

gbhackers.com

複数の7-Zipの脆弱性により任意のコード実行が可能に

7‑Zip 26.00の複数のメモリセーフティ脆弱性により、リモート攻撃者は機密データを漏洩させることができ、少なくとも1つのケースでは、被害者が細工されたアーカイブファイルを開いた場合、任意のコード実行が可能になります。 GitHub Security Labは、7‑ZipのNTFSハンドラーにおける重大なヒープバ

techradar.com

メッセージングアプリ Tokee が 120 万のユーザープロフィールをリークした可能性 — 専門家は露出した個人データが「危険をもたらす…」と述べています

Cybernews が Tokee の保護されていない MongoDB が約 120 万人のユーザーデータを露出していることを発見リークに含まれていたのは、名前、電話番号、アバター、デバイストークン、ID、アクティビティログ、アカウントステータス。チャットログは暗号化されていました開示後、Deucetek

bleepingcomputer.com

Checkmarxが確認:LAPSUS$ハッカーが盗まれたGitHubデータをリーク

アプリケーションセキュリティ企業のCheckmarxは、LAPSUS$脅威グループがプライベートGitHubリポジトリから盗まれたデータをリークしたことを確認しました。 調査は進行中ですが、CheckmarxはアクセスベクトルがTeamPCPとして知られているハッカーグループに起因するTrivyサプライチェーン攻撃

darkreading.com

Grafanaがユーザーデータをリークする可能性があったAIバグをパッチ

出典:GK Images via Alamy Stock Photo可視性プラットフォームGrafanaの問題により、攻撃者はそのAI機能をトリックして機密データをリークさせることができた可能性があります。Grafanaは人気のある可視性プラットフォームであり、財務、テレメトリー、運用、インフラストラクチャ、顧客など、