Milesight Router/Titan Server の複数の脆弱性:悪用された形跡を発見

Experts Warn of Severe Flaws Affecting Milesight Routers and Titan SFTP Servers

2023/10/17 TheHackerNews — Milesight の産業用セルラー・ルーターに影響を及ぼす深刻な脆弱性が、実際の攻撃で積極的に悪用されている可能性があることが、VulnCheck の新たな調査結果により明らかになった。 脆弱性 CVE-2023-43261 (CVSS:7.5) は、UR5X/UR32L/UR32/UR35/UR41 ルーターの 35.3.0.7 未満に影響を及ぼす、情報漏えいの欠陥だと説明している。この脆弱性の悪用に成功した攻撃者は、httpd.log などのログを含む、各種の機密情報にアクセスできる可能性がある。その結果として、リモートの未認証の攻撃者が、Web インターフェイスに不正にアクセスできるようになり、VPN サーバーの設定やファイアウォールの保護の解除などが可能になる。

Continue reading “Milesight Router/Titan Server の複数の脆弱性:悪用された形跡を発見”

Algolia 検索 API キーが漏洩:Slack/Zendesk などのユーザーにデータ流出の恐れ

Thousands of Algolia API Keys Could Expose Users’ Data

2022/11/21 InfoSecurity — Algolia の API キー/アプリ ID が漏洩している、1,500 以上のアプリが発見され、それらのユーザー・データが流出する可能性があることが判明した。CloudSEK のセキュリティ研究者たちは、公開前のデータを InfoSecurity と共有した。上記のアプリのうちの 32個が、重要な Admin の秘密をハードコードしていることが判明している。そして、このチームは、57個のユニークな Admin キーを特定したと付け加えている。

Continue reading “Algolia 検索 API キーが漏洩:Slack/Zendesk などのユーザーにデータ流出の恐れ”

ハッカーに 50 万ドルの お礼?Poly Network 事件が終結した

Hacker gets 500K reward for returning stolen cryptocurrency

2021/08/23 BleepingComputer — 2週間前に Poly Network が失った $610 million 以上の暗号通貨資産が返還され、ハッカーが $500,000 の懸賞金を受け取ったことで、分散型金融の世界で最大のハッキングと呼ばれた物語は終わったようだ。今日、Mr.White Hat と呼ばれるハッカーは Poly Network に対して、盗み出したデジタル資産の最後の部分 ($141 million 相当) へのアクセスを提供した。

Continue reading “ハッカーに 50 万ドルの お礼?Poly Network 事件が終結した”