タグ: TLS証明書

gbhackers.com

BGPハイジング攻撃、悪意あるVirtualizorアップデートをサーバーに配信

Softaculousのインフラを狙ったBGPハイジャング事件により、Virtualizorのアップデートサービス宛のトラフィックが攻撃者が制御するシステムにリダイレクトされ、悪意あるアップデートパッケージが少数のサーバーに配信される結果となりました。 この事件はHetznerのインフラ内でホストされているIP範囲1

techradar.com

ロシアのウェブサイト、セキュリティ証明書失効で早晩ハッカーの標的に――銀行、メール、そして…

日本の認証局GlobalSignは、米国およびEUの制裁措置を実施するため、2026年6月にロシアの数千のドメイン向けTLS証明書を失効させましたこの結果、ロシアの主要銀行7行は、主要ブラウザのいずれからも信頼されていない国家発行のルート証明書を使用せざるを得なくなり、利用者は手動でのインストールを強いられていま

esecurityplanet.com

フィッシングサイト、正規のTLS証明書を悪用してWhatsAppやInstagramになりすます疑い

eSecurity Planet のコンテンツおよび製品の推奨事項は、編集上の独立性を保っています。当サイトのパートナーへのリンクをクリックいただくことで、収益が発生する場合があります。 詳細はこちら 新たなフィッシングキャンペーンが、通常は正規サイトの証しとされるHTTPSのセキュリティ表示を偽サイトに

meterpreter.org

Danglegeddon:クラウドインフラを狙うサブドメイン乗っ取りの脆弱性

放置されたDNSレコードの実態 忘れ去られたドメインレコードは、企業ネットワーク内にひっそりと潜んでいることがよくあります。こうした放置されたエントリは、クラウドリソースの期限切れとともに深刻なセキュリティリスクを生み出します。最近、Silent Pushのセキュリティ研究者たちがこの脆弱性につい

bleepingcomputer.com

ドローン用ソフトウェア開発のCubePilot、DNSハイジャックで通信を傍受される

ドローン(UAV)向けフライトコントローラーを設計するオーストラリア企業CubePilotが、DNSハイジャック攻撃による深刻な業務障害が発生したと発表しました。 DNS(ドメインネームシステム)レコードのハイジャックは、脅威アクターが正規サービス宛てのトラフィックを迂回させ、ユーザーを自らのインフラへリダイレクトす

gbhackers.com

証明書失効でセキュリティ警告が表示されたMicrosoftのウェブサイト

MicrosoftがMicrosoft 365接続テスト用の重要なドメインのTLS証明書を失効させたことで、ブラウザに広くセキュリティ警告が表示される事態が発生し、Microsoft 365接続に関する証明書ライフサイクル管理の在り方に懸念の声が上がっています。 影響を受けているドメイン「connectivity.o

cyberpress.org

証明書失効によりMicrosoftウェブサイトにセキュリティ警告

Microsoftが広く提供する診断用ドメインが、TLS証明書の更新が行われないまま失効したことで、月曜日からブラウザのセキュリティ警告を表示し始めました。この問題は、世界中の企業ITワークフローに直接影響を及ぼす証明書ライフサイクル管理の失敗を露呈しています。 connectivity.office.comは、シス

helpnetsecurity.com

ModatがMagnifyにパッシブDNSを統合——脅威ハンティングとインフラ分析を高速化

Modatは、インターネットインテリジェンスプラットフォーム「Magnify」にパッシブDNSインテリジェンス機能をネイティブ統合したと発表しました。これにより、IP・デバイスフィンガープリント・証明書・パッシブDNSが一つのピボット駆動型調査フローに統合されます。 脅威インテリジェンス、脅威ハンテ