#%E3%83%8F%E3%82%A4%E3%82%B8%E3%83%A3%E3%83%83%E3%82%AF

2024-12-14
2024-10-31

#Atlassian #Confluence#脆弱性#暗号マイニング 目的で悪用される : CVE-2023-22527 | Codebook|Security News
攻撃者は脆弱性を用いて #RCE を達成し、被害者のリソースを #ハイジャック して #Titan_Network から #報酬 を得ようとしていたという。 Titan Networkは分散型物理インフラ ...
codebook.machinarecord.com/thr

#Cloudflare 、最近の停止は #BGP #ハイジャック 事件のせいだと主張 」: #BLEEPINGCOMPUTER

「インターネット大手の Cloudflare は、ボーダー ゲートウェイ プロトコル (BGP) ハイジャックとルート リークの組み合わせにより、同社の DNS リゾルバー サービス 1.1.1.1 が最近、一部の顧客で接続不能または機能低下していたと報告しています。

この事件は先週発生し、70カ国の300のネットワークに影響を与えた。 こうした数字にもかかわらず、同社はその影響は「非常に低く」、一部の国ではユーザーがそのことに気付かなかったと述べている。 」

かなりやばい事件。

bleepingcomputer.com/news/secu

#prattohome #BLEEPINGCOMPUTER

「110,000 以上の #Web サイトが #ハイジャック された #Polyfill #サプライチェーン攻撃 の影響を受ける 」: The Hacker News

「中国企業がドメインを取得し、 #JavaScript ライブラリ (「polyfill.js」) を改変してユーザーを悪意のある詐欺サイトにリダイレクトしたことを受け、Google は Polyfill.io サービスを使用する #電子商取引サイト の広告をブロックする措置を講じました。

サンセックは火曜日の報告書で、 ライブラリを組み込む11万以上 のサイトが サプライチェーン攻撃の影響を受けていると 述べた。

Polyfill は、Web ブラウザーの最新機能のサポートを組み込んだ 人気のあるライブラリ です 。 今年2月初め、 中国に本拠を置くコンテンツ配信ネットワーク(CDN)企業ファヌルによる買収を受けて 懸念が生じた。」

thehackernews.com/2024/06/over

#prattohome #TheHackerNews

Client Info

Server: https://mastodon.social
Version: 2025.04
Repository: https://github.com/cyevgeniy/lmst