日本語版
最新ニュース
世界

レビューの週:Apple 0-DayはiPhoneをターゲットにするために使用されます。

ターゲットiPhoneユーザーに悪用されたApple Zero-Dayの脆弱性(CVE-2025-24085)Appleは、iPhoneユーザーに対する攻撃者によって活用されているゼロデイの脆弱性(CVE-2025-24085)の修正を発送しました。 5,000以上のソニックウォールファイアウォールはまだ攻撃に開かれています(CVE-2024-53704)5,000以上のソニックウォールファイアウォールは、ソニックウォールによれば、「搾取の差し迫ったリスク」と見なされるべきである、高強度の脆弱性(CVE-2024-53704)を介して攻撃に対して依然として脆弱です。 Malware Peddlers、Scammersによって搾取されたDeepseekの人気米国に本拠を置くAI企業は、最近リリースされた中国製のオープンソースDeepSeek-R1 Reasoningモデルが、コストのほんの一部であるというニュースに苦しんでいるため、ユーザーはDeepSeekのAIツールを試してみようと急いでいます。 AIを端に展開する:セキュリティトレードオフとそれらの管理方法このヘルプネットセキュリティインタビューでは、Latent AIのCEOであるJags Kandasamyは、AIモデルを保護するために必要な技術的および戦略的措置、制約された環境でのセキュリティとパフォーマンスのバランスについて議論します。リスクセクター。 サイバー犯罪フォーラムはひび割れ、nulを押収し、オペレーターは逮捕したドイツ、オーストラリア、スペイン、ギリシャ、ルーマニア、イタリア、フランス、米国からの法執行機関は、世界で2つの最大のサイバー犯罪フォーラムである、割れてヌルを押収して閉鎖しました。 ハイブリッド作業環境でのセキュリティとユーザーの利便性のバランスに関するZscalerCISOこのヘルプでは、ZscalerのCISOであるSean Corderoが、ハイブリッド作業の確保とサイバーセキュリティチームに提示する新しい課題について語っています。 SimpleHelp RMMの脆弱性は、ヘルスケア組織に違反するために悪用された可能性があります攻撃者は、SimpleHelpのリモート監視および管理ソリューションの脆弱性を活用して、ヘルスケア組織への初期アクセスを獲得する可能性があります。 次世代のサイバー脅威のための金融機関の準備このヘルプネットセキュリティインタビューでは、VisaのJames MirfinとVisaのリスクおよびアイデンティティソリューション責任者の責任者は、詐欺、次世代の脅威機関が準備しなければならないリーダーの重要な優先順位について議論し、金融セクターと政府機関間の協力の役割について議論します。サイバー犯罪に対抗する。 パッチなしの重大な脆弱性を介して攻撃を受けているZyxel CPEデバイス(CVE-2024-40891)CVE-2024-40891、メーカーによってまだ修正されていないZyxel CPEシリーズテレコミュニケーションデバイスのコマンドインジェクションの脆弱性は、攻撃者によって標的にされているとサイバーセキュリティ会社Greynoiseは警告しています。 AIセキュリティ姿勢管理がエージェントAIが定着する前に必要になります私は現在、あらゆる形態でエージェントAIをテストすることに深くひざまずいているため、OpenaiのO1などの現在の生成AIモデルの新しい反復は、エンタープライズセキュリティチームのAIボットフレームワークを保護する複雑さが結晶化し始めています。 Bloodyad:オープンソースActive Directory特権エスカレーションフレームワークBloodyadは、特殊なLDAP呼び出しを使用してドメインコントローラーと対話するオープンソースActive Directory特権エスカレーションフレームワークです。 SECおよびFCAの罰金:問題がジャンプしますこのヘルプでは、MirrorWebのCEOであるDavid Cleeは、評判と経済的結果が満ちている気候でコンプライアンス基準が満たされるように、金融経験のような高度に規制されたセクターが財務経験のような高度に規制されているセクターが圧力をかけているという圧力について議論しています。 ExtensionHound:Chrome Extension DNSフォレンジック用のオープンソースツール従来の監視ツールは、Chromeプロセスからのトラフィックのみを明らかにし、セキュリティチームが疑わしいDNSクエリの原因である拡張機能について不確実にします。 ExtensionHoundは、Chromeの内部ネットワーク状態を分析し、DNSアクティビティを特定の拡張にリンクすることにより、これを解決します。 バックドアを備えた患者モニターが中国に情報を送信している、とCISAは警告しています中国企業が製造した患者モニターであるCONTEC CMS8000、および同じモニターであるが再評価された患者のデータをハードコーディングされたIPアドレスに除去し、未確認のダウンロードおよび実行に使用できるバックドアを持つMN-120をepSimedファイル、米国のサイバーセキュリティおよびインフラストラクチャセキュリティ機関が確認しました。 ビジネス戦略に影響を与えるために設定されたサイバートレンドこのヘルプでは、ネットセキュリティビデオでは、勤勉な研究所のエグゼクティブディレクターであるDottie Schindlingerは、2025年にボードが技術的頭痛をどのように提示し、これらのトピックが新年以降のボードレベルでサイバー戦略をどのように形成するかを議論します。 数のサイバーセキュリティ危機2024年の米国のデータ妥協の数は、2023年(3,202)と比較して1%減少しました。これは、個人情報の盗難リソースセンターによると、1年で追跡された妥協の数の記録を結びつけることから44のイベントです。 ラザログループがサイバースパイエンパイアを構築した方法2024年9月以来、SecurityScoreCardのストライクチームは、Lazarus Groupの活動を調査しており、インフラストラクチャに関する重要な詳細を明らかにしています。 ランサムウェア攻撃後に完全にデータを回復する組織の13%のみイルミオによると、ランサムウェアの攻撃は、事業運営と収益の流れの排水を破壊し、弱体化させています。 CISOの74%が危機シミュレーション予算を増加させていますNHS、CrowdStrike、23andMe、LondonのTransport、Cencoraなどの2024年の注目度の高いサイバーセキュリティ事件の後、CISOSは、組織の準備ができており、フルスケールのサイバー危機の潜在的な「カオス」を管理する準備を再評価しています。箱。…

レビューの週:Apple 0-DayはiPhoneをターゲットにするために使用されます。

1738487369
2025-02-02 09:00:00

ターゲットiPhoneユーザーに悪用されたApple Zero-Dayの脆弱性(CVE-2025-24085)
Appleは、iPhoneユーザーに対する攻撃者によって活用されているゼロデイの脆弱性(CVE-2025-24085)の修正を発送しました。

5,000以上のソニックウォールファイアウォールはまだ攻撃に開かれています(CVE-2024-53704)
5,000以上のソニックウォールファイアウォールは、ソニックウォールによれば、「搾取の差し迫ったリスク」と見なされるべきである、高強度の脆弱性(CVE-2024-53704)を介して攻撃に対して依然として脆弱です。

Malware Peddlers、Scammersによって搾取されたDeepseekの人気
米国に本拠を置くAI企業は、最近リリースされた中国製のオープンソースDeepSeek-R1 Reasoningモデルが、コストのほんの一部であるというニュースに苦しんでいるため、ユーザーはDeepSeekのAIツールを試してみようと急いでいます。

AIを端に展開する:セキュリティトレードオフとそれらの管理方法
このヘルプネットセキュリティインタビューでは、Latent AIのCEOであるJags Kandasamyは、AIモデルを保護するために必要な技術的および戦略的措置、制約された環境でのセキュリティとパフォーマンスのバランスについて議論します。リスクセクター。

サイバー犯罪フォーラムはひび割れ、nulを押収し、オペレーターは逮捕した
ドイツ、オーストラリア、スペイン、ギリシャ、ルーマニア、イタリア、フランス、米国からの法執行機関は、世界で2つの最大のサイバー犯罪フォーラムである、割れてヌルを押収して閉鎖しました。

ハイブリッド作業環境でのセキュリティとユーザーの利便性のバランスに関するZscalerCISO
このヘルプでは、ZscalerのCISOであるSean Corderoが、ハイブリッド作業の確保とサイバーセキュリティチームに提示する新しい課題について語っています。

SimpleHelp RMMの脆弱性は、ヘルスケア組織に違反するために悪用された可能性があります
攻撃者は、SimpleHelpのリモート監視および管理ソリューションの脆弱性を活用して、ヘルスケア組織への初期アクセスを獲得する可能性があります。

次世代のサイバー脅威のための金融機関の準備
このヘルプネットセキュリティインタビューでは、VisaのJames MirfinとVisaのリスクおよびアイデンティティソリューション責任者の責任者は、詐欺、次世代の脅威機関が準備しなければならないリーダーの重要な優先順位について議論し、金融セクターと政府機関間の協力の役割について議論します。サイバー犯罪に対抗する。

パッチなしの重大な脆弱性を介して攻撃を受けているZyxel CPEデバイス(CVE-2024-40891)
CVE-2024-40891、メーカーによってまだ修正されていないZyxel CPEシリーズテレコミュニケーションデバイスのコマンドインジェクションの脆弱性は、攻撃者によって標的にされているとサイバーセキュリティ会社Greynoiseは警告しています。

AIセキュリティ姿勢管理がエージェントAIが定着する前に必要になります
私は現在、あらゆる形態でエージェントAIをテストすることに深くひざまずいているため、OpenaiのO1などの現在の生成AIモデルの新しい反復は、エンタープライズセキュリティチームのAIボットフレームワークを保護する複雑さが結晶化し始めています。

Bloodyad:オープンソースActive Directory特権エスカレーションフレームワーク
Bloodyadは、特殊なLDAP呼び出しを使用してドメインコントローラーと対話するオープンソースActive Directory特権エスカレーションフレームワークです。

SECおよびFCAの罰金:問題がジャンプします
このヘルプでは、MirrorWebのCEOであるDavid Cleeは、評判と経済的結果が満ちている気候でコンプライアンス基準が満たされるように、金融経験のような高度に規制されたセクターが財務経験のような高度に規制されているセクターが圧力をかけているという圧力について議論しています。

ExtensionHound:Chrome Extension DNSフォレンジック用のオープンソースツール
従来の監視ツールは、Chromeプロセスからのトラフィックのみを明らかにし、セキュリティチームが疑わしいDNSクエリの原因である拡張機能について不確実にします。 ExtensionHoundは、Chromeの内部ネットワーク状態を分析し、DNSアクティビティを特定の拡張にリンクすることにより、これを解決します。

バックドアを備えた患者モニターが中国に情報を送信している、とCISAは警告しています
中国企業が製造した患者モニターであるCONTEC CMS8000、および同じモニターであるが再評価された患者のデータをハードコーディングされたIPアドレスに除去し、未確認のダウンロードおよび実行に使用できるバックドアを持つMN-120をepSimedファイル、米国のサイバーセキュリティおよびインフラストラクチャセキュリティ機関が確認しました。

ビジネス戦略に影響を与えるために設定されたサイバートレンド
このヘルプでは、ネットセキュリティビデオでは、勤勉な研究所のエグゼクティブディレクターであるDottie Schindlingerは、2025年にボードが技術的頭痛をどのように提示し、これらのトピックが新年以降のボードレベルでサイバー戦略をどのように形成するかを議論します。

数のサイバーセキュリティ危機
2024年の米国のデータ妥協の数は、2023年(3,202)と比較して1%減少しました。これは、個人情報の盗難リソースセンターによると、1年で追跡された妥協の数の記録を結びつけることから44のイベントです。

ラザログループがサイバースパイエンパイアを構築した方法
2024年9月以来、SecurityScoreCardのストライクチームは、Lazarus Groupの活動を調査しており、インフラストラクチャに関する重要な詳細を明らかにしています。

ランサムウェア攻撃後に完全にデータを回復する組織の13%のみ
イルミオによると、ランサムウェアの攻撃は、事業運営と収益の流れの排水を破壊し、弱体化させています。

CISOの74%が危機シミュレーション予算を増加させています
NHS、CrowdStrike、23andMe、LondonのTransport、Cencoraなどの2024年の注目度の高いサイバーセキュリティ事件の後、CISOSは、組織の準備ができており、フルスケールのサイバー危機の潜在的な「カオス」を管理する準備を再評価しています。箱。

現在入手可能なサイバーセキュリティジョブ:2025年1月28日
私たちは、サイバーセキュリティ分野内のさまざまなスキルレベルにまたがる役割の選択をお届けするために市場を探し回りました。今すぐ利用可能なこの毎週のサイバーセキュリティジョブをご覧ください。

Appleのアプリプライバシーレポートを使用してデータ追跡を監視する方法
AppleがiOS 15.2で導入したアプリプライバシーレポートにより、ユーザーはアプリがデータにアクセスする方法を監視し、サードパーティサービスと対話することができます。

メールを非表示にして、受信トレイをスパムから保護する
Hide My Emailは、AppleのサブスクリプションベースのサービスであるiCloud+に付属するサービスです。

今月のInfosec製品:2025年1月
過去1か月の最も興味深い製品を見てみましょう。絶対セキュリティ、ATSIGN、ATSIGD、BACKBOX、BITSIGHT、BITSIGHT、BREACHLOCK、CISCO、COMMVAULT、COMPLAINCE SCORECARD、DATADOME、HIYA、IT-Harvest、Lookout、McAfee 、NetGear、Oasis Security、およびSwimlane。

#レビューの週Apple #0DayはiPhoneをターゲットにするために使用されます

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。