techhub.social is one of the many independent Mastodon servers you can use to participate in the fediverse.
A hub primarily for passionate technologists, but everyone is welcome

Administered by:

Server stats:

4.8K
active users

#攻撃

0 posts0 participants0 posts today

#Linux #カーネル が新しい #SLUBStick #クロスキャッシュ #攻撃 の影響を受ける 」: #BLEEPINGCOMPUTE

「SLUBStick と呼ばれる新しい Linux カーネル クロスキャッシュ攻撃は、限定的なヒープの脆弱性を任意のメモリの読み書き機能に変換することに 99% 成功しており、研究者は特権を昇格したり、コンテナから逃れたりすることができます。 」

bleepingcomputer.com/news/secu

#GitHub #トークン #漏洩 により #Python のコア #リポジトリ が潜在的な #攻撃 にさらされる 」: The Hacker News

「サイバーセキュリティ研究者らは、Python 言語の GitHub リポジトリ、Python Package Index (PyPI)、および Python Software Foundation (PSF) リポジトリへの昇格アクセスを許可していた可能性がある、誤って漏洩した GitHub トークンを発見したと発表しました。

GitHub Personal Access Tokenを発見したJFrogは、その秘密がDocker HubでホストされているパブリックDockerコンテナで漏洩したと述べた。 」

thehackernews.com/2024/07/gith

The Hacker NewsGitHub Token Leak Exposes Python's Core Repositories to Potential AttacksLeaked GitHub token found in Docker container could have compromised Python repositories. Malicious PyPI packages exfiltrate data to Telegram bot. Lea

#Apple 、98か国の #iPhone ユーザーに #スパイウェア #攻撃 について警告 」: #TechCrunch

「Appleは98か国のiPhoneユーザーに新たな脅威通知を発行し、傭兵によるスパイウェア攻撃の可能性を警告した。 同社がこのような警告キャンペーンを行うのは、 4月に92カ国のユーザーに同様の通知を送信した のに続き、今年2回目となる。
「Appleは、あなたのApple ID -xxx-に関連付けられたiPhoneをリモートから侵害しようとする傭兵スパイウェア攻撃の標的にされていることを検出しました」と同社は影響を受ける顧客への警告に書いている。 」

techcrunch.com/2024/07/10/appl

TechCrunch · Apple alerts iPhone users in 98 countries to mercenary spyware attacks | TechCrunchApple has issued a new round of threat notifications to iPhone users across 98 countries, warning them of potential mercenary spyware attacks. It's the Apple issued threat notifications to iPhone users across 98 countries, warning them of spyware attacks.

#ロシア による #キエフ #攻撃 により、すでに7人が死亡、15人が負傷」

ロシアによるウクライナ首都攻撃でこれだけの被害は最近にない。キーウには、日本の特派員も多数ういるはず。心配。

mastodon.social/@MAKS23/112750

MastodonMAKS 24 👀🇺🇦 (@MAKS23@mastodon.social)Attached: 3 images 💔🕯️ Already 7 dead and 15 wounded as a result of the Russian attack on Kyiv…

#CISA#ランサムウェア #攻撃 に悪用された #Windows#バグ を警告 」: #BLEEPINGCOMPUTER

「米国サイバーセキュリティ・インフラセキュリティ庁 (CISA) は、ランサムウェア攻撃で悪用された重大度の高い Windows の #脆弱性 を、積極的に悪用されているセキュリティ バグのカタログにゼロデイとして追加しました。

#CVE-2024-26169 として追跡されているこのセキュリティ上の欠陥は、Windows #エラー報告サービス の不適切な権限管理の弱点によって引き起こされます。 悪用に成功すると、ローカルの攻撃者は、ユーザーの操作を必要としない複雑度の低い攻撃で SYSTEM 権限を取得できるようになります。

Microsoft は、 2024 年 3 月 12 日の #月例パッチ 火曜日更新中に この脆弱性に対処しました 。」

bleepingcomputer.com/news/secu

#ロンドン の主要 #病院 がシノビス #ランサムウェア #攻撃 で混乱 」: BLEEPINGCOMPUTER

「病理学および診断サービスプロバイダーである Synnovis に影響を与えたランサムウェア攻撃により、ロンドンの複数の主要な NHS 病院の医療サービスに影響が生じました。

シノビスは6月3日のランサムウェア攻撃に関してまだ公式声明を発表していないが、攻撃の影響を受けた提携病院から送られたメモによると、この「進行中の重大インシデント」がロンドン南東部全域の医療サービスに「重大な影響」を与えていることが明らかになった。

影響を受ける病院のリストには、キングス・カレッジ病院、ガイズ病院、セント・トーマス病院、ロイヤル・ブロンプトン病院、エヴェリーナ・ロンドン小児病院が含まれる。 」

bleepingcomputer.com/news/secu

「積極的な #攻撃 による #Oracle #WebLogic Server OSの #コマンドインジェクション#欠陥 」: The Hacker News

「米国サイバーセキュリティ・インフラストラクチャ・セキュリティ庁( #CISA )は木曜日、 活発な悪用の証拠を引用して、Oracle WebLogic Serverに影響を与えるセキュリティ上の欠陥を既知の悪用された #脆弱性 ( #KEV ) #カタログ#追加 しました。

#CVE-2017-3506 (CVSS スコア: 7.4)として追跡される この問題は、オペレーティング システム (OS) コマンド インジェクションの脆弱性に関するもので、脆弱なサーバーへの不正アクセスを取得し、完全な制御を取得するために悪用される可能性があります。 」

thehackernews.com/2024/06/orac

The Hacker NewsOracle WebLogic Server OS Command Injection Flaw Under Active AttackThe U.S. cybersecurity agency has added Oracle WebLogic Server Vulnerability CVE-2017-3506 to its Known Exploited Vulnerabilities catalog.

#GitHub Enterprise Server の重大な欠陥により認証バイパスが可能になる 」: The Hacker News

「GitHub は、 #攻撃 者が #認証保護#バイパス できる可能性がある GitHub Enterprise Server (GHES) の最大 #重大 度の #欠陥 に対処する #修正 を公開しました。
オプションの #暗号化アサーション機能 を備えた #SAML #シングル サインオン ( #SSO ) 認証を使用するインスタンスでは、攻撃者が SAML 応答を偽造して、管理者権限を持つユーザーをプロビジョニングしたり、ユーザーにアクセスしたりする可能性があります」

thehackernews.com/2024/05/crit

The Hacker NewsCritical GitHub Enterprise Server Flaw Allows Authentication BypassA critical vulnerability (CVE-2024-4985) has been discovered in GitHub Enterprise Server, allowing attackers to bypass authentication.

#StopIsraeliGenocide
#FreeGaza #FreePalestine
#CeasefireNOW #CeaseFireInGaza
#Gaza #Palestine
【 ❗️ガザ地区で1万2千人の避難所のアルクドゥス病院をイスラエル軍が砲撃。#パレスチナ のアルハダフ TVが報じた。#パレスチナ内務省 は、#イスラエル#病院 付近を #攻撃 したと発表。

🔻これに先立ち、#パレスチナ赤新月社 は、同病院からの住民の #避難 命令をイスラエル当局から再三受けたと発表していた。

🔻#WHO のテドロス・アダノム事務局長も、イスラエルからの #ガザ地区 のアルクドゥス病院の避難要請は同施設が怪我人で溢れていることから憂慮を呼ぶと発表していた。

ビデオ:SNS

🔔最新情報が気になる?それならスプートニク日本(@sputnik_jp)をフォロー!

#イスラエル・パレスチナ紛争 】

x.com/sputnik_jp/status/171864