LibreOffice の脆弱性 CVE-2023-6185/CVE-2023-6186 が FIX

LibreOffice’s Double Vulnerability Threat – CVE-2023-6185 and CVE-2023-6186

2023/12/11 SecurityOnline — LibreOffice はオープンソースの Free Office Suite であり、Microsoft Office などの有料オプションに代わる強力な選択肢である。そのルーツは、OpenOffice.org プロジェクトであり、コミュニティ主導の開発プロセスにより、クロス・プラットフォームでの利用を勝ち取っている。しかし、脆弱性 CVE-2023-6185/CVE-2023-6186 が浮き彫りにしているように、このオープンソースの Office Suite にも脆弱性がないわけではない。

Continue reading “LibreOffice の脆弱性 CVE-2023-6185/CVE-2023-6186 が FIX”

ALPHV/BlackCat のサイトがシャットダウン:法的執行機関による対応か?

ALPHV/BlackCat Site Downed After Suspected Police Action

2023/12/11 InfoSecurity — 現時点で、最も活発な RaaS グループのひとつが、オンライン上で混乱に見舞われているが、諜報専門家は警察の行動によるものだとしている。12月8日 (金) の Twitter で、サイバー脅威情報会社 RedSense は、ALPHV (別名BlackCat) に属するリークサイトが、法執行機関によりダウンさせられたことを、確認できたと述べている。しかし、RedSense の推定は、警察の動きに関する直接的な情報によるものではなく、サイバー犯罪コミュニティから収集した情報に基づいているようだ。

Continue reading “ALPHV/BlackCat のサイトがシャットダウン:法的執行機関による対応か?”

WordPress の Backup Migration プラグインに脆弱性:5万件のサイトに RCE の危機

50K WordPress sites exposed to RCE attacks by critical bug in backup plugin

2023/12/11 BleepingComputer — WordPress に 90,000以上もインストールされているプラグインで、深刻な脆弱性が発見された。この脆弱性の悪用に成功した攻撃者が、リモート・コードを実行し、脆弱な Web サイトを完全に侵害する可能性があるという。この、Backup Migration というプラグインは、ローカル・ストレージまたは Google Drive アカウントへ向けた、管理者によるサイト・バックアップを自動化するものだ。脆弱性 CVE-2023-6553 (CVSS:9.8) は、Nex チームとして知られるバグハンターのチームにより発見され、バグバウンティ・プログラムの下で Wordfence に報告された。

Continue reading “WordPress の Backup Migration プラグインに脆弱性:5万件のサイトに RCE の危機”

AsyncRAT による侵害を解説:持続性のための機能と正規プロセスの悪用

Unmasking the Menace: Trend Micro Exposes AsyncRAT’s Deception

2023/12/11 SecurityOnline — 複雑に入り組んだサイバー脅威のエコシステムの中で、強烈な存在感を放つ AsyncRAT が新たに登場した。この RAT (Remote Access Tool) は、キーロギングや RDP 侵害などのために多彩な機能を提供することが確認されており、さまざまなサイバー・セキュリティ・プラットフォームで大きな注目を集めている。

Continue reading “AsyncRAT による侵害を解説:持続性のための機能と正規プロセスの悪用”

CISA KEV 警告 23/12/11:Qlik Sense の脆弱性 CVE-2023-41265/CVE-2023-41266 を追加

CISA Adds Qlik Sense Flaws To Its Known Exploited Vulnerabilities Catalog

2023/12/11 SecurityAffairs — 米国の Cybersecurity and Infrastructure Security Agency (CISA) は、Qlik Sense における2件の脆弱性 CVE-2023-41265/CVE-2023-41266 を、Known Exploited Vulnerabilities (KEV) カタログに追加した。

Continue reading “CISA KEV 警告 23/12/11:Qlik Sense の脆弱性 CVE-2023-41265/CVE-2023-41266 を追加”

Windows の脆弱性 CVE-2023-36036:PoC エクスプロイトが登場

Researcher to Release PoC for 0-day Windows CVE-2023-36036 Flaw

2023/12/11 SecurityOnline — Windows の SYSTEM 権限を不正に取得する、ゼロデイ脆弱性 CVE-2023-36036 (CVSS:7.8) に対する PoC エクスプロイト・コードを、研究者が公開しようとしている。ただし、この深刻度の高い特権昇格の脆弱性は、2023日11月の Patch Tuesday で修正されている。

Continue reading “Windows の脆弱性 CVE-2023-36036:PoC エクスプロイトが登場”

トヨタ子会社 TFS のデータ侵害:顧客の個人情報が流出していた

Toyota warns customers of data breach exposing personal, financial info

2023/12/11 BleepingComputer — Toyota Financial Services (TFS) は、データ侵害に見舞われたことで、機密性の高い個人情報および財務データが流出したとして、顧客に警告している。トヨタ自動車の子会社である TFS は、トヨタ自動車が自動車を販売する市場の 90%に進出しているグローバル企業であり、顧客に自動車ローンを提供している。

Continue reading “トヨタ子会社 TFS のデータ侵害:顧客の個人情報が流出していた”