北朝鮮発のサプライチェーン攻撃:日本/台湾/米国/カナダに到達している

North Korean Software Supply Chain Attack Hits North America, Asia 

2023/11/24 SecurityWeek — 今週に Microsoft が報告したのは、北朝鮮の脅威グループ Diamond Sleet (Zinc) が台湾のソフトウェア会社に侵入し、そのシステムを悪用して、北米とアジアに展開されるデバイスへ向けてマルウェアを配信したことだ。この脅威グループは、以前は Lazarus のサブ・グループとされてきたハッカー集団であり、データ窃盗/スパイ活動/破壊/金銭的利益を目的とする攻撃を行なってきた。そして、サイバー・セキュリティやハイテク企業の従業員に加えて、セキュリティ研究者や侵入テスト担当者も攻撃してきたという。

Continue reading “北朝鮮発のサプライチェーン攻撃:日本/台湾/米国/カナダに到達している”

ownCloud の3つの深刻な脆弱性:管理者のパスワードなどが漏えいする可能性

Critical bug in ownCloud file sharing app exposes admin passwords

2023/11/24 BleepingComputer —ownCloud が警告しているのは、管理者のパスワードやメールサーバの認証情報の暴露に悪用される可能性のある、3件の深刻なセキュリティ脆弱性についてである。オープンソースのファイル同期/共有ソリューションである ownCloud は、セルフホスト型のプラットフォーム上で、ファイルを管理/共有する個人/組織向けに設計されている。

Continue reading “ownCloud の3つの深刻な脆弱性:管理者のパスワードなどが漏えいする可能性”