セキュリティニュース 2023/08/09

[脆弱性]
■2023 年 8 月のセキュリティ更新プログラム (月例)
https://msrc.microsoft.com/blog/2023/08/202308-security-update/
https://msrc.microsoft.com/update-guide/releaseNote/2023-Aug
https://forest.watch.impress.co.jp/docs/news/1522844.html

■【Windows10】 WindowsUpdate 2023年8月 不具合情報 – セキュリティ更新プログラム KB5029244
https://www.nichepcgamer.com/archives/windows10-windows-update-2023-8-kb5029244.html

■IntelのCPUに新たな脆弱性、Downfall。第6世代Skylakeから第11世代Rocket Lakeまで影響。情報漏えいの恐れ
https://www.nichepcgamer.com/archives/intel-cpu-vulnerability-cve-2022-40982-downfall.html

■AMDのCPUに新たな脆弱性。Inception攻撃により情報漏えいの恐れ。Ryzen 7000やRyzen 5000シリーズなど、Zen 4とZen 3が影響
https://www.nichepcgamer.com/archives/amd-ryzen-zen4-and-zen3-vulnerability-cve-2023-20569-inception-attack.html

■「Adobe Acrobat/Reader」にアップデート – 脆弱性30件を修正
https://www.security-next.com/148537

■Fortinet Releases Security Update for FortiOS
https://www.cisa.gov/news-events/alerts/2023/08/08/fortinet-releases-security-update-fortios

[インシデント・情報漏洩]
■児童の個人情報が閲覧可能に、「Teams」設定ミスで – 宇部市
https://www.security-next.com/148502

[脅威]
■VMwareのコネクタを模倣した不正なPyPIパッケージ発見、ただちに確認を
https://news.mynavi.jp/techplus/article/20230809-2744582/

■企業のソースコードと秘密を窃取するnpmパッケージを発見、すぐ確認を
https://news.mynavi.jp/techplus/article/20230808-2744580/

■Malicious extensions can abuse VS Code flaw to steal auth tokens
https://www.bleepingcomputer.com/news/security/malicious-extensions-can-abuse-vs-code-flaw-to-steal-auth-tokens/

[セキュリティ]
■米CISA発行 Cross-Sector Cybersecurity Performance Goals Ver.1.0.1(2023-03)の翻訳
https://www.ipa.go.jp/security/controlsystem/cisacpgs.html

■米紙が報じた中国による日本の防衛ネットワークの侵害についてまとめてみた
https://piyolog.hatenadiary.jp/entry/2023/08/09/022303

■米、日本との情報共有に自信 中国軍による日本の防衛ネットハッキングで
https://www.sankei.com/article/20230809-USOJRVOPI5OHLNTU72XL4VCKDQ/

■フィッシングによるものとみられるインターネットバンキングによる預金の不正送金被害が急増しています。 金融庁
https://www.fsa.go.jp/ordinary/internet-bank_2.html

■Technical Summary of Observed Citrix CVE-2023-3519 Incidents
https://www.shadowserver.org/news/technical-summary-of-observed-citrix-cve-2023-3519-incidents/

■TOP 5 OWASP API Attacks in 2023
https://securityboulevard.com/2023/08/top-5-owasp-api-attacks-in-2023/

■81%が人間を標的とするマルウェアやフィッシング攻撃を経験、フォーティネット「セキュリティ意識とトレーニング調査レポート 2023年版」
https://s.netsecurity.ne.jp/article/2023/08/09/49792.html

■WAFだけでは防ぎきれない?Webサイト防御の次世代型ソリューションWAAPとは?
https://eset-info.canon-its.jp/malware_info/special/detail/230808.html

■TwoFive メールセキュリティ Blog 第11回 「ネット空間に暗躍するお化けドメインたち ~ ホモグラフドメインの方がドッペルゲンガー的かも…」
https://scan.netsecurity.ne.jp/article/2023/08/09/49797.html

■長期休暇に向けてセキュリティ状況の確認を
https://www.security-next.com/148454

■Meet the Brains Behind the Malware-Friendly AI Chat Service ‘WormGPT’
https://krebsonsecurity.com/2023/08/meet-the-brains-behind-the-malware-friendly-ai-chat-service-wormgpt/

■Analyzing Network Chaos Leads to Better DDoS Detection
https://www.darkreading.com/dr-tech/analyzing-network-chaos-leads-to-better-ddos-detection

目次