セキュリティニュース 2023/08/16

[脆弱性]
■Google、「Chrome 116」をリリース – 26件のセキュリティ修正
https://www.security-next.com/148636

Google Chrome Security Update (2023/08/15)
https://chromereleases.googleblog.com/2023/08/stable-channel-update-for-desktop_15.html

■Microsoft OneNote Spoofing Vulnerability
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2023-36769

■Microsoft Dynamics Business Central Elevation Of Privilege Vulnerability
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2023-38167

■アプリの再インストールを求められる不具合。Windows10環境にて発生。KB5029244などに起因。ClickOnceでインストールしたアプリが対象
https://www.nichepcgamer.com/archives/bugs-that-prompt-you-to-reinstall-apps-occurs-on-windows10.html

■AMD Zen CPUの機密データ漏えいの脆弱性を再修正。当初の修正では不十分だったため
https://www.nichepcgamer.com/archives/amd-zen-cpu-vulnerability-fixed-again-on-linux.html

■ネットワーク製品「UniFi」に脆弱性 – リモートよりコード実行のおそれ
https://www.security-next.com/148653

[インシデント・情報漏洩]
■お客さまの個人情報漏洩並びに不正利用の可能性のお知らせとお詫びについて 株式会社メガネスーパー
https://prtimes.jp/main/html/rd/p/000000153.000019511.html
https://www.meganesuper.co.jp/wp-content/uploads/2023/08/0815kojinjyoho-4.pdf

■腐女子特化SNS「ピクブラ」に不正アクセス メアド・パスワード流出か
https://news.yahoo.co.jp/articles/3f46415fff539cfd97b50236478d32b7dd0e6f0e

[脅威]
■Almost 2,000 Citrix NetScaler servers backdoored in hacking campaign
https://www.bleepingcomputer.com/news/security/almost-2-000-citrix-netscaler-servers-backdoored-in-hacking-campaign/

■New CVE-2023-3519 scanner detects hacked Citrix ADC, Gateway devices
https://www.bleepingcomputer.com/news/security/new-cve-2023-3519-scanner-detects-hacked-citrix-adc-gateway-devices/

■Cybercriminals Abusing Cloudflare R2 for Hosting Phishing Pages, Experts Warn
https://thehackernews.com/2023/08/cybercriminals-abusing-cloudflare-r2.html

■マルウェアを「完全に検出不能」にする難読化エンジン「BatCloak」
https://www.trendmicro.com/ja_jp/research/23/h/analyzing-the-fud-malware-obfuscation-engine-batcloak.html

■How Attackers are Circumventing MFA (and How to Stop Them)
https://securityboulevard.com/2023/08/how-attackers-are-circumventing-mfa-and-how-to-stop-them/

[セキュリティ関連]
■サイバーセキュリティレポート 2023年7月 NTT セキュリティ・ジャパン
https://jp.security.ntt/insights_resources/cyber_security_report
https://jp.security.ntt/resources/cyber_security_report/CSR_202307.pdf

■100,000 Hackers Exposed from Top Cybercrime Forums
https://www.hudsonrock.com/blog/100-000-hackers-exposed-from-top-cybercrime-forums

■Appleのマルウェア報告ツールは「簡単に」バイパスできるとの指摘
https://gigazine.net/news/20230815-apple-malware-flagging-tool-easy-bypass/

■エンドポイントセキュリティ市場調査 – の発展、傾向、需要、成長分析および予測2023―2035年
https://newscast.jp/news/2087720

[セミナー]
■迫るランサムウェアの脅威!セキュリティトレンドから見る最新の対策とは【XDR・EDR】
https://www.sbbit.jp/eventinfo/76358

返信全員に返信転送
目次