トピック
5 件のクリップ 条件をクリア
10月2日(金)
ランサムウェア Warlock、SharePoint の脆弱性で水道・通信事業者を攻撃
オンプレミスの SharePoint の脆弱性(悪用確認済み)から侵入し、ランサムウェアを展開。SharePoint Server の更新と侵害の確認を。
Apache HTTP Server 2.4.69 が公開、CVSS 9.8 を含む脆弱性を修正
Apache httpd の複数の脆弱性を修正したリリース。Apache を使っているサーバーは 2.4.69 への更新を。
CVSS 9.8
国内でも NetScaler を狙う攻撃を確認、侵害の確認を推奨
日本の組織でも攻撃が確認されています。IoC(侵害の痕跡)を使った確認が呼びかけられています。
Dell の Kubernetes 用ストレージモジュールに認証回避の脆弱性
認証なしで管理者になれ、ノードで root を取られる恐れ。Dell CSM を使っている環境は更新を。
