1751792398
2025-07-06 08:00:00
SUDOローカル特権エスカレーション脆弱性固定(CVE-2025-32462、CVE-2025-32463)
Linuxボックスのsudoユーティリティを最近更新していない場合は、今すぐ、2つのローカル特権エスカレーションの脆弱性(CVE-2025-32462、CVE-2025-32463)にパッチを適用して、月曜日に洞察されました。
Googleパッチは積極的にクロムを活用しました(CVE ‑ 2025‑6554)
Googleは、Chromeのセキュリティアップデートをリリースして、脅威分析グループ(TAG)が先週発見および報告したゼロデイの脆弱性(CVE-2025-6554)に対処しました。
ヨーロッパのAI戦略:賢明な注意または逃した機会?
ヨーロッパは、その経済的問題を解決するためにAIの銀行を銀行しています。生産性は失速しており、技術の採用は遅いです。グローバルな競合他社、特に米国は前進しています。 Accentureの新しいレポートでは、AIはその傾向を逆転させるのに役立つ可能性がありますが、ヨーロッパの企業がより速く動き、より大胆に投資する場合にのみです。
Citrixbleed2は積極的に活用される可能性があります(CVE-2025-5777)
CITRIXは、CVE-2025-6543が脆弱なNetscaler Networkingアプライアンスで悪用されているいくつかの事例を観察していますが、同社はCVE-2025-5349またはCVE-2025-5777の搾取の証拠がないと述べています。
将来のためのサイバーセキュリティの必需品:誇大広告から機能するものまで
サイバーセキュリティはじっと立つことはありません。 1週間はAIを搭載した攻撃であり、次は新しいデータ侵害、規制、または予算削減です。そのすべてのノイズがあれば、気を散らすのは簡単です。しかし、一日の終わりには、目標は同じままです。ビジネスを保護します。
フィッシングページ、悪意のあるダウンロード、または悪いコードを提供しないためにAIチャットボットを信頼することはできません
大規模な言語モデル(LLM)を搭載した人気のAIチャットボットは、多くの場合、トピックに関する正確な情報を提供できませんが、研究者は、フィッシングURLや偽のダウンロードページなど、脅威アクターが自分に利益をもたらす可能性のある情報を吐き出す努力を強化することを期待しています。
ヘルスケアCISOは、規制されているものよりも多くを確保する必要があります
このヘルプでは、セキュリティのインタビューであるエンソラヘルスのCISOであるヘンリージャンは、デヴセコプスをヘルスケアで機能させるために本当に必要なことについて議論しています。
Ciscoは、エンタープライズユニファイドコムプラットフォーム(CVE-2025-20309)で最大値の欠陥を修正します
Ciscoは、ルートアカウントのデフォルトの資格情報に起因するCVE-2025-20309であるCVE-2025-20309で、さらに別のソフトウェアソリューションでバックドアアカウントを見つけました。未認識のリモート攻撃者は、脆弱なCisco Unified Communications Manager(Unified CM)およびCisco Unified Commantications Managers Session Management Edition(Unified CM Sme)を使用して、CM Smeを使用して、CM Smeを使用して、Cisco Unified Commantications Managers Session Management Editionにログインできるようになりました。特権。
フィンテックがどのようにGRCを戦略的イネーブラーに変えているか
このヘルプセキュリティインタビューでは、Alexander Clemm、Corp GRC Lead、Group CISO、およびBCOのRivertyで、FintechsのGRCランドスケープがより厳しい規制と世界の成長に応じて成熟した方法を共有しています。
カンタスのデータ侵害は、600万人の顧客に影響を与える可能性があります
カンタスは、データ侵害につながるサイバー事件に苦しんでいます。
サイバーリスク管理を透明性と調整するための連邦準備制度CISO、信頼
このヘルプでは、NETセキュリティインタビューでは、連邦準備制度制度のCISOであるTammy Hornsby-Finkは、FRBがシナリオベースのインテリジェンス主導の戦略でサイバーリスクにどのようにアプローチするかを共有しています。
Microsoftは、電子メールの爆撃に対する保護を導入しています
2025年7月末までに、Office 365の顧客のすべてのMicrosoft Defenderは、デフォルトで電子メール爆撃攻撃から保護されるべきであるとMicrosoftは月曜日に発表しました。
クラウドの残りの部分と同様にAIを保護していますか?
このヘルプネットセキュリティインタビューでは、BackBlazeのセキュリティアーキテクチャ&エンジニアリングのディレクターであるChris McGranahanは、AIが攻撃的および防御的なサイバーセキュリティ戦術の両方をどのように形成しているかを議論します。
2028年までに露出が豊富なSOCデータがサイバー攻撃を半分に削減する方法
セキュリティチームは、迫り来るサイバーの脅威から組織を擁護する責任があります。言うまでもなく、彼らは絶えず拡大している攻撃面からのデータが浸水しています。しかし、チームはすべてをどうするべきですか?何千もの脆弱性に対処することは、現実的ではありません。
新規採用、新しいターゲット:攻撃者があなたのオンボーディングプロセスを愛している理由
このヘルプでは、Net SecurityビデオであるKeepnet LabsのCEOであるOzan Ucarは、重要なサイバーセキュリティの死角:オンボーディング中の新規採用の脆弱性を強調しています。
NTLMリレー攻撃は死から戻ってきました
NTLMリレー攻撃は、攻撃者がドメインに接続されたホストを妥協する最も簡単な方法です。多くのセキュリティ実践者は、NTLMリレーは解決された問題だと考えていますが、そうではありません。実際、悪化している可能性があります。
主要なAIプラットフォームが第三者と個人情報を共有するため、ユーザーはコントロールを欠いています
Incogniによると、Meta、Google、Microsoftなどの最も人気のある生成的なAIおよび大規模な言語モデル(LLM)プラットフォームの一部は、機密データを収集し、未知の第三者と共有し、ユーザーが情報の保存、使用、または共有を実質的に制御しないようにしています。
アフリカのサイバーセキュリティの危機と、デジタルの未来を守るためにコミュニティを動員することへの推進
アフリカは世界中で最も急成長しているデジタル経済のいくつかをホストしていますが、サイバーセキュリティの準備における持続的な課題にも直面しています。
サードパーティは2倍に違反し、業界全体で波及効果を生み出します
SecurityScorecardによると、サプライチェーンのリスクは、CISOとサイバーセキュリティのリーダーの大多数にとって最高のままです。
サイバー犯罪者がどのようにAIを武器化し、CISOがそれについて何をすべきか
Flashpointが追跡した最近のケースでは、グローバル企業の財務労働者が通常のように見えるビデオ通話に参加しました。それの終わりまでに、2,500万ドルがなくなりました。
秘密のブローカー:オープンソースツールは、パスワードやキーなしでアプリを安全に接続します
Secretless Brokerは、データベース、Webサービス、SSHエンドポイント、またはその他のTCPベースのシステムなどのターゲットサービスにアクセスする際に秘密を管理するためのクライアントアプリケーションが秘密を管理する必要性を排除するオープンソース接続ブローカーです。
RIFT:Microsoftの新しいオープンソースツールは、Rust Malwareの分析に役立ちます
MicrosoftのThreat Intelligence Centerは、Riftという新しいツールをリリースして、マルウェアアナリストがRust Binariesに隠された悪意のあるコードを特定できるようにしました。
現在入手可能なサイバーセキュリティジョブ:2025年7月1日
私たちは、サイバーセキュリティ分野内のさまざまなスキルレベルにまたがる役割の選択をお届けするために市場を探し回りました。今すぐ利用可能なこの毎週のサイバーセキュリティジョブをご覧ください。
詐欺師は旅行者を存在しない予約旅行に踏みにじっています
少し前に、旅行者は悪天候を心配していました。今、彼らは予約したレンタルが存在しないことを心配しています。
サイバー攻撃は、ホスピタリティ業界から数百万人を排出しています
毎日、何百万人もの旅行者が、ホテル、レストラン、旅行サービスを使用して、パスポート、クレジットカード番号、個人情報などの繊細な情報を共有しています。これは、その情報を安全かつプライベートに保つために、ホスピタリティセクターに圧力をかけます。
今週の新しいInfosec製品:2025年7月4日
DigitalOcean、詐欺、ステルスコア、Tracer AIからのリリースを特徴とするこの1週間の最も興味深い製品をご覧ください。
#レビューの週SUDOローカル特権エスカレーションの欠陥が固定されGoogleパッチは積極的にクロムを活用しました