36,000台以上の公開Plexサーバーが未修正の脆弱性に晒される
インターネット上に公開されている36,000台を超えるPlex Media Serverが、複数のセキュリティ脆弱性に対して未修正のままとなっており、攻撃を受ける危険にさらされています。 Plexは1週間前、追跡用のCVE IDがまだ割り当てられていないセキュリティ問題について、メディアサーバーを直ちに保護するようユ
インターネット上に公開されている36,000台を超えるPlex Media Serverが、複数のセキュリティ脆弱性に対して未修正のままとなっており、攻撃を受ける危険にさらされています。 Plexは1週間前、追跡用のCVE IDがまだ割り当てられていないセキュリティ問題について、メディアサーバーを直ちに保護するようユ
LastPassは、一連の戦略的な製品イノベーション、顧客体験の向上、そして業界における節目となる成果を発表しました。これらの取り組みは、AI主導の脅威が拡大する時代において、アクセスとIDを保護する実用的なツールを提供し続けるという同社の姿勢を反映したものです。 今回の発表には、アクセス管理を簡素化
LastPass Authenticatorは、アカウントや時間ベースのワンタイムパスワード(TOTP)に対応する各種サービスに二要素認証(2FA)を提供する無料アプリです。ワンタップ承認のためのプッシュ通知に対応しているほか、オンラインアカウント向けに6桁の確認コードを生成します。このアプリはiPh
攻撃者は偽のニュースレタードメインからのフィッシングメールでLastPassとBitwardenになりすまし、ユーザーを騙して偽のDocuSign文書に署名させようとしています被害者はMicrosoft DefenderとCloudflareによって既に危険と判定され、オフラインにされた悪意ある「コンプライアンス」
LastPassは、偽のセキュリティ通知を使ってユーザーを不正なウェブサイトへ誘導するフィッシングキャンペーンが進行中であるとして、注意を呼びかけています。 今回のフィッシングメールは正規の企業からの通知に見えるよう巧妙に作られており、セキュリティポリシーが更新されたと受信者に知らせたうえで、DocuSignになりす
Dashlaneは、脅威アクターが一部の顧客アカウントにアクセスし、暗号化されたボルトのコピーを取得したブルートフォース攻撃について、新たな詳細を公表しました。 Dashlaneは、攻撃者が同社の内部システムを侵害した証拠は確認されていないと述べています。 同社がこのインシデントを最初に認めたのは5
LastPassはフィッシングキャンペーンが認証情報を狙っていることについて警告...
インフォセック・イン・ブリーフ FBIは、盗聴と監視に関連するシステムに影響を与...
複数のパスワードマネージャーにおいて脆弱性が発見された 研究者は認証情報を盗む可...
学術セキュリティ研究者のグループが、4つの人気のあるクラウドベースのパスワードマ...
すべての記事を読み込みました