攻撃者、ScreenConnectのファイル転送機能を悪用してマルウェアを拡散
ScreenConnectのリモートアクセスサポート・アクセスセッションにおけるファイル転送機能の脆弱性が、クラウド版とオンプレミス版の両方に影響を及ぼしていることを、ConnectWiseが確認しました。 「CVE識別子と正式な修正パッチは今週中に発行される予定です」と、同社は9月3日付のアドバイ
ScreenConnectのリモートアクセスサポート・アクセスセッションにおけるファイル転送機能の脆弱性が、クラウド版とオンプレミス版の両方に影響を及ぼしていることを、ConnectWiseが確認しました。 「CVE識別子と正式な修正パッチは今週中に発行される予定です」と、同社は9月3日付のアドバイ
複数のセキュリティ企業によると、火曜早朝、攻撃者がGitHubのメンテナーアカウントを乗っ取り、自己複製型のマルウェアを解き放ちました。この攻撃はわずか4時間足らずのうちに440種類を超えるnpmパッケージに悪意のあるコードを注入したとされています。 このワームは、TeamPCPが5月に公開したオープンソースのMin
脅威アクターが、設定不備のまま公開されているクラウド管理サービスや制御インターフ...