Microsoft、中国のAIによる選挙操作を具体例で再警告 (04/07)
https://www.itmedia.co.jp/
クラウドセキュリティにおける具体的な対策を検討、 実践する上で知らないと損する文書まとめ (04/10)
https://atmarkit.itmedia.co.
「政府情報システムにおける クラウドサービスの適切な利用に係る基本方針」
1. 責任共有モデルによる対象の絞り込み
2. レファレンスアーキテクチャへの準拠
3. 境界型セキュリティのみに依存しないセキュリティ対策(
4. 予防的統制と発見的統制の実施
5. セキュリティ対策の自動化
6. サーバを構築しないアーキテクチャの採用
7. Infrastructure as Code(IaC)
8. 定量的計測とダッシュボードによる状況の可視化
9. 継続的なアップデートへの対応
10. クラウドに最適化した監査
ここから「セキュリティは楽しいかね」より引用
DuckDuckGo が VPN など 3つのサービスがバンドルされた Privacy Pro サービスを開始
Meet DuckDuckGo Privacy Pro: a 3-in-1 subscription service with VPN, Personal Information Removal, and Identity Theft Restoration (04/11)
https://spreadprivacy.com/
CISA がマルウェア解析システム Malware Next-Gen を公開
CISA Announces Malware Next-Gen Analysis (04/10)
https://www.cisa.gov/news-
『最新の分析システムにより、拡張性が向上し、
ワシントン – サイバーセキュリティ・インフラストラクチャセキュリティ庁(
CISA が Known Exploited Vulnerabilities (KEV) カタログに 2+1 個の脆弱性を追加
CISA Adds Two Known Exploited Vulnerabilities to Catalog | CISA (04/11)
l CVE-2024-3272 D-Link Multiple NAS Devices Use of Hard-Coded Credentials Vulnerability
l CVE-2024-3273 D-Link Multiple NAS Devices Command Injection Vulnerability
CISA Adds One Known Exploited Vulnerability to Catalog | CISA (04/12)
l CVE-2024-3400 Palo Alto Networks PAN-OS Command Injection Vulnerability
D-Link 製の複数の NAS 製品にコマンド実行可能な脆弱性。すでに悪用が確認されている。
Command Injection and Backdoor Account in D-Link NAS Devices netsecfish/dlink (03/26)
『説明されている脆弱性は、モデルDNS-340L、DNS-
…
修正の推奨事項:
デバイスの製造元から入手可能なパッチと更新プログラムを適用し
D-Link Technical Support (dlink.com) (04/04)
CVE-2024-3273: D-Link NAS RCE Exploited in the Wild | GreyNoise Blog (04/08)
Critical RCE bug in 92,000 D-Link NAS devices now exploited in attacks (bleepingcomputer.com) (04/08)
Palo Alto Networks の PAN-OS にリモートコード実行可能な脆弱性。 すでに悪用が確認されている。
CVE-2024-3400 PAN-OS: OS Command Injection Vulnerability in GlobalProtect (04/12)
https://security.
『Solution
This issue will be fixed in hotfix releases of PAN-OS 10.2.9-h1 (ETA: By 4/14), PAN-OS 11.0.4-h1 (ETA: By 4/14), and PAN-OS 11.1.2-h3 (ETA: By 4/14), and in all later PAN-OS versions.』
『パロアルトネットワークスのPAN-OSソフトウェアに重大な
この問題は、GlobalProtect ゲートウェイまたは GlobalProtect ポータル (またはその両方) とデバイス テレメトリが有効になっている PAN-OS 10.2、PAN-OS 11.0、および PAN-OS 11.1 ファイアウォールにのみ該当します。 この問題は、クラウド ファイアウォール(Cloud NGFW)、Panorama アプライアンス、Prisma Access には影響しません。
Palo Alto Networks社製PAN-OS GlobalProtectのOSコマンドインジェクションの脆
Microsoft が 2024年 4月の月例パッチを公開。 すでに悪用が確認されている脆弱性を含む。
2024 年 4 月のセキュリティ更新プログラム (月例) | MSRC Blog | Microsoft Security Response Center (04/09)
- 今月のセキュリティ更新プログラムで修正した脆弱性のうち、
以下の脆弱性は更新プログラムが公開されるよりも前に悪用や脆弱 性の詳細が一般へ公開されていることを確認しています。 お客様においては、 更新プログラムの適用を早急に行ってください。脆弱性の詳細は、 各 CVE のページを参照してください。
- CVE-2024-26234 プロキシ ドライバ スプーフィングの脆弱性
…
2024 年 4 月のセキュリティ更新プログラム一覧
…
Microsoft Defender for IoT | 緊急 | リモートでコードの実行が可能 |
その他
Smoke and (screen) mirrors: A strange signed backdoor – Sophos News (04/09)
Zero Day Initiative — The April 2024 Security Updates Review (04/09)
No comments:
Post a Comment