セキュリティニュース 2023/07/20

■OpenSSH 9.3p2 (2023-07-19)
https://www.openssh.com/releasenotes.html#9.3p2

■シトリックスの複数製品に深刻な脆弱性、ただちに確認を
https://news.mynavi.jp/techplus/article/20230720-2730523/

■SonicWallの管理分析製品に複数の深刻な脆弱性
https://www.security-next.com/148008

■WordPress 用プラグイン TS Webfonts for さくらのレンタルサーバにおける複数の脆弱性
https://jvn.jp/jp/JVN90560760/

■パッチが適用されていないZimbraの脆弱性が積極的に悪用されている、注意を
https://news.mynavi.jp/techplus/article/20230720-2730528/

■相次ぐ個人情報流出を防ぐためのセキュリティ対策とは?
https://eset-info.canon-its.jp/malware_info/special/detail/230720.html

■日本企業のCSIRT設置率は56%–ガートナー調査
https://japan.zdnet.com/article/35206784/

■ソフトウェア等の脆弱性関連情報に関する届出状況[2023年第2四半期(4月~6月)]
https://www.ipa.go.jp/security/reports/vuln/software/2023q2.html

■Weekly Report 2023-07-20号 JPCERT/CC
https://www.jpcert.or.jp/wr/2023/wr230720.html

■忘却を許さない DDoS 攻撃
https://gblogs.cisco.com/jp/2023/07/talos-threat-source-newsletter-july-6-23/

■22 件の脆弱性と一連の攻撃チェーン:VPN 経由で Milesight UR32L ルータが乗っ取られる危険性
https://gblogs.cisco.com/jp/2023/07/talos-talos-discovers-17-vulnerabilities-in-milesight/

■グーグル、一部従業員のネットアクセスを制限–サイバー攻撃のリスク低減に向け
https://japan.zdnet.com/article/35206781/

■CISA and Microsoft Partnership Expands Access to Logging Capabilities Broadly
https://www.cisa.gov/news-events/news/cisa-and-microsoft-partnership-expands-access-logging-capabilities-broadly

■サイバー犯罪者向けの生成型AIツール「WormGPT」とは?
https://japan.zdnet.com/article/35206782/

■マイクロソフト社のソフトウェアに脆弱性発見、すぐさま最新バージョンへの更新などの対策を—NISC
https://gemmed.ghc-j.com/?p=55258

■OWASP Released Top 10 Critical Vulnerabilities for LLMs(AI models)
https://gbhackers.com/owasp-top-10-llms/

■ランサムウェアスポットライト:Royal
https://www.trendmicro.com/ja_jp/research/23/g/ransomware-spotlight-royal.html

■New P2PInfect Worm Targeting Redis Servers on Linux and Windows Systems
https://thehackernews.com/2023/07/new-p2pinfect-worm-targeting-redis.html

■Microsoft Expands Cloud Logging to Counter Rising Nation-State Cyber Threats
https://thehackernews.com/2023/07/microsoft-expands-cloud-logging-to.html

■当社サーバへの不正アクセスに関する調査結果のご報告(第3報) 株式会社エムケイシステム
https://contents.xj-storage.jp/xcontents/AS97180/813d570f/5138/4bc7/a113/f4837598df38/140120230719524126.pdf

■米国子会社への不正アクセスについて(第 2 報)
https://www.yamaha.com/ja/news_release/files/news/23072003/pdf/2307200301.pdf

目次