ottoto2017, to random Japanese
@ottoto2017@prattohome.com avatar

「Foxit PDF Reader の欠陥をハッカーが悪用して多様なマルウェア アーセナルを配布 」: The Hacker News


 2024 年 5 月 20 日  ニュースルーム の脆弱性 / マルウェア
Foxit PDF リーダー

複数の攻撃者が Foxit PDF Reader の設計上の欠陥を武器にして、Agent Tesla、AsyncRAT、DCRat、NanoCore RAT、NjRAT、Pony、Remcos RAT、XWorm などのさまざまなマルウェアを配信しています。

「このエクスプロイトはセキュリティ警告を引き起こし、無防備なユーザーをだまして有害なコマンドを実行させる可能性がある」とチェック・ポイントは 技術レポートで 述べた 。 「このエクスプロイトは、電子犯罪からスパイ活動まで、複数の脅威アクターによって使用されています。」」

https://thehackernews.com/2024/05/foxit-pdf-reader-flaw-exploited-by.html

jos1264, to random
@jos1264@social.skynetcloud.site avatar
jos1264, to github
@jos1264@social.skynetcloud.site avatar
jos1264, to Cybersecurity
@jos1264@social.skynetcloud.site avatar
ottoto2017, to random Japanese
@ottoto2017@prattohome.com avatar

「中国のハッカーが VMware のゼロデイを悪用して Windows および Linux システムのバックドアを攻撃」: The Hacker News

「UNC3886として知られる中国政府支援のグループが、 VMware ESXi ホストのゼロデイ脆弱性を悪用して Windows および Linux システムをバックドアしていることが判明しました。
CVE-2023-20867 (CVSS スコア: 3.9) として追跡されている VMware Tools の認証バイパスの脆弱性により、侵害された ESXi ホストからのゲスト資格情報の認証なしで、Windows、Linux、および PhotonOS (vCenter) ゲスト VM 全体で特権コマンドの実行が可能になりました そしてゲスト VM にはデフォルトのログ記録がありません」

これってプロバイダーが VPS システムに使っている奴ですよね?
やばいのでは。

https://thehackernews.com/2023/06/chinese-hackers-exploit-vmware-zero-day.html

#中国 #サイバー攻撃

  • All
  • Subscribed
  • Moderated
  • Favorites
  • JUstTest
  • slotface
  • ngwrru68w68
  • everett
  • mdbf
  • modclub
  • rosin
  • khanakhh
  • DreamBathrooms
  • thenastyranch
  • magazineikmin
  • Youngstown
  • GTA5RPClips
  • InstantRegret
  • provamag3
  • kavyap
  • ethstaker
  • osvaldo12
  • normalnudes
  • tacticalgear
  • cisconetworking
  • cubers
  • Durango
  • Leos
  • anitta
  • tester
  • megavids
  • lostlight
  • All magazines