Microsoft Defender XDRの盲点、公開C2トラフィックが検知クエリを回避
研究者Alex Teixeira氏によると、Microsoft Defender XDRで新たに発覚した検知の隙間により、セキュリティチームがコマンド・アンド・コントロール(C2)トラフィックをはじめとする悪意ある外部通信を、気づかないまま見逃している可能性があるといいます。 この欠陥は、DefenderのDevic
研究者Alex Teixeira氏によると、Microsoft Defender XDRで新たに発覚した検知の隙間により、セキュリティチームがコマンド・アンド・コントロール(C2)トラフィックをはじめとする悪意ある外部通信を、気づかないまま見逃している可能性があるといいます。 この欠陥は、DefenderのDevic
この攻撃では、過去に流出した認証情報と、企業側の多要素認証設定の不備が悪用されました。 Microsoftのユーザーが、大規模かつ自動化されたパスワードスプレー攻撃の被害に遭いました。 この攻撃の標的となった企業の中には、セキ
Comodo Internet Securityのファイアウォールドライバ「Inspect.sys」に、重大なゼロデイ脆弱性が発見されました。この脆弱性を悪用すると、リモートの攻撃者はたった1つのIPv6パケットを送信するだけで、ファイアウォールのルールを完全に回避しながら標的のWindowsシステムをクラッシュさせ
リモートから悪用可能な Comodoのゼロデイ脆弱性 が発見されました。Comodo Internet Securityのカーネルレベルのファイアウォールドライバーに存在するこの脆弱性を利用すると、攻撃者は1つのIPv6パケットを送信するだけでWindowsシステムをクラッシュさせることができます。ベンダーはいまだに
ユナイテッド・ヘルスケアを装ったフィッシングメールで繰り返し使われる手口は、無料...
OPNsenseチームはバージョン25.7.11のリリースを発表し、大きな新機能...
ここ数日、イランは、対立が物理的な通りだけでなくデジタル領域にも浸透する国家の姿...
IPv6設定を担うFreeBSDコンポーネントで新たに発見された脆弱性により、同...