• NIST
  • Sans ISC
  • Google
  • Talos
  • ESET
  • TrendMicro
  • Mandiant Blog
  • Mandiant Report
  • Crowdstrike Blog
  • Unit 42
  • Recorded Future
  • The Hacker News
  • Compromises in Japan
  • The Daily Swig
  • Bleeping Computer

  • 2025-05 (1)
  • 2025-04 (1)
  • 2025-03 (1)
  • 2025-01 (220)

  • 2024-12 (268)
  • 2024-11 (282)
  • 2024-10 (328)
  • 2024-09 (225)
  • 2024-08 (143)
  • 2024-07 (319)
  • 2024-06 (648)
  • 2024-05 (883)
  • 2024-04 (683)
  • 2024-03 (704)
  • 2024-02 (779)
  • 2024-01 (590)

  • 2023-12 (1905)
  • 2023-11 (3655)
  • 2023-10 (2994)
  • 2023-09 (2358)
  • 2023-08 (3024)
  • 2023-07 (2831)
  • 2023-06 (3330)
  • 2023-05 (2604)
  • 2023-04 (2753)
  • 2023-03 (3369)
  • 2023-02 (3194)
  • 2023-01 (2617)

  • 2022-12 (3065)
  • 2022-11 (2068)
  • 2022-10 (3865)
  • 2022-09 (3207)
  • 2022-08 (4308)
  • 2022-07 (3460)
  • 2022-06 (593)
  • 2022-05 (59)
  • 2022-04 (58)
  • 2022-03 (39)
  • 2022-02 (32)
  • 2022-01 (15)

  • 2021-12 (26)
  • 2021-11 (30)
  • 2021-10 (47)
  • 2021-09 (92)
  • 2021-08 (39)
  • 2021-07 (117)
  • 2021-06 (36)
  • 2021-05 (55)
  • 2021-04 (56)
  • 2021-03 (33)
  • 2021-02 (24)
  • 2021-01 (14)

  • 2020-12 (14)
  • 2020-11 (13)
  • 2020-10 (15)
  • 2020-09 (7)
  • 2020-08 (6)
  • 2020-07 (11)
  • 2020-06 (8)
  • 2020-05 (5)
  • 2020-04 (22)
  • 2020-03 (11)
  • 2020-02 (8)
  • 2020-01 (13)

  • 2019-12 (1)
  • 2019-11 (2)
  • 2019-10 (21)
  • 2019-09 (2)
  • 2019-08 (3)
  • 2019-07 (3)
  • 2019-06 (4)
  • 2019-05 (2)
  • 2019-04 (8)
  • 2019-03 (8)
  • 2019-02 (1)
  • 2019-01 (5)

  • 2018-12 (6)
  • 2018-11 (11)
  • 2018-10 (336)
  • 2018-09 (10)
  • 2018-08 (5)
  • 2018-07 (8)
  • 2018-06 (2)
  • 2018-05 (92)
  • 2018-04 (6)
  • 2018-03 (6)
  • 2018-02 (4)
  • 2018-01 (5)

  • 2017-12 (260)
  • 2017-11 (4)
  • 2017-10 (223)
  • 2017-09 (11)
  • 2017-08 (2)
  • 2017-07 (33)
  • 2017-06 (7)
  • 2017-05 (7)
  • 2017-04 (7)
  • 2017-03 (5)
  • 2017-02 (5)
  • 2017-01 (1)

  • 2016-12 (13)
  • 2016-11 (3)
  • 2016-10 (546)
  • 2016-09 (1)
  • 2016-08 (2)
  • 2016-06 (2)
  • 2016-05 (4)
  • 2016-03 (1)
  • 2016-02 (1)

  • 2015-12 (1)
  • 2015-11 (1)
  • 2015-09 (1)
  • 2015-08 (1)
  • 2015-07 (1)
  • 2015-06 (2)
  • 2015-05 (2)
  • 2015-04 (2)

  • 2014-11 (2)
  • 2014-10 (1)
  • 2014-09 (1)
  • 2014-04 (1)
  • 2014-02 (1)
  • 2014-01 (1)

  • 2013-09 (3)
  • 2013-08 (3)
  • 2013-07 (4)
  • 2013-06 (1)
  • 2013-04 (1)
  • 2013-02 (1)

  • 2012-11 (1)

  • 2011-07 (1)
  • 2011-03 (11)

  • 2010-12 (4)
  • 2010-09 (1)
  • 2010-08 (1)
  • 2010-07 (1)
  • 2010-06 (1)

  • 2009-10 (1)
  • 2009-01 (2)

  • 2008-09 (1333)

  • 2007-07 (2)
  • NIST

    Open Industrial Digital Ecosystem Summit

    The Open Industrial Digital Ecosystem Summit is an annual event bringing together thought leaders, experts, practitioners, developers, and users of standards for data semantics. The event is co-hosted by the Systems Integration Division of the

    Published on: 2025-04-08 04:00 UTC / Updated on: 2025-04-08 04:00 UTC

  • NIST

    macOS Security Compliance Project Developer Conference

    The National Institute of Standards and Technology will host a developer conference on Tuesday, March 25, and Wednesday, March 26, 2025. The event will focus on the macOS Security Compliance Project (mSCP) and is tailored for vendors developing

    Published on: 2025-03-25 04:00 UTC / Updated on: 2025-03-25 04:00 UTC

  • Hacker News

    GitHub Desktop Vulnerability Risks Credential Leaks via Malicious Remote URLs

    Multiple security vulnerabilities have been disclosed in GitHub Desktop as well as other Git-related projects that, if successfully exploited, could permit an attacker to gain unauthorized access to a user's Git credentials."Git implements a protocol called Git Credential Protocol to retrieve credentials from the credential helper," GMO Flatt Security researcher Ry0taK, who discovered the flaws

    Published on: 2025-01-27 12:47 UTC / Updated on: 2025-01-27 12:47 UTC

  • Hacker News

    ⚡ THN Weekly Recap: Top Cybersecurity Threats, Tools and Tips [27 January]

    Welcome to your weekly cybersecurity scoop! Ever thought about how the same AI meant to protect our hospitals could also compromise them? This week, we’re breaking down the sophisticated world of AI-driven threats, key updates in regulations, and some urgent vulnerabilities in healthcare tech that need our attention.As we unpack these complex topics, we'll equip you with sharp insights to

    Published on: 2025-01-27 11:09 UTC / Updated on: 2025-01-27 11:09 UTC

  • SANS.edu Internet Storm Center

    An unusual "shy z-wasp" phishing, (Mon, Jan 27th)

    Published on: 2025-01-27 10:45 UTC / Updated on: 2025-01-27 10:45 UTC

  • Hacker News

    Do We Really Need The OWASP NHI Top 10?

    The Open Web Application Security Project has recently introduced a new Top 10 project - the Non-Human Identity (NHI) Top 10. For years, OWASP has provided security professionals and developers with essential guidance and actionable frameworks through its Top 10 projects, including the widely used API and Web Application security lists. Non-human identity security represents an emerging

    Published on: 2025-01-27 09:50 UTC / Updated on: 2025-01-27 09:50 UTC

  • Hacker News

    GamaCopy Mimics Gamaredon Tactics in Cyber Espionage Targeting Russian Entities

    A previously unknown threat actor has been observed copying the tradecraft associated with the Kremlin-aligned Gamaredon hacking group in its cyber attacks targeting Russian-speaking entities.The campaign has been attributed to a threat cluster dubbed GamaCopy, which is assessed to share overlaps with another hacking group named Core Werewolf, also tracked as Awaken Likho and PseudoGamaredon.

    Published on: 2025-01-27 06:29 UTC / Updated on: 2025-01-27 06:29 UTC

  • Hacker News

    MintsLoader Delivers StealC Malware and BOINC in Targeted Cyber Attacks

    Threat hunters have detailed an ongoing campaign that leverages a malware loader called MintsLoader to distribute secondary payloads such as the StealC information stealer and a legitimate open-source network computing platform called BOINC."MintsLoader is a PowerShell based malware loader that has been seen delivered via spam emails with a link to Kongtuke/ClickFix pages or a JScript file,"

    Published on: 2025-01-27 05:46 UTC / Updated on: 2025-01-27 05:46 UTC

  • Data Leak

    Addresses of 138 donors and others leaked due to erroneous transmission of information e-mail│Animal Fund

    Published on: 2025-01-27 00:30 UTC / Updated on: 2025-01-27 00:30 UTC

  • Data Leak

    Information of a different person on the downloaded examination voucher│Fire Examination and Research Center

    Published on: 2025-01-27 00:30 UTC / Updated on: 2025-01-27 00:30 UTC

  • SANS.edu Internet Storm Center

    ISC Stormcast For Monday, January 27th, 2025 https://isc.sans.edu/podcastdetail/9296, (Mon, Jan 27th)

    Published on: 2025-01-27 00:20 UTC / Updated on: 2025-01-27 00:20 UTC

  • Hacker News

    Meta's Llama Framework Flaw Exposes AI Systems to Remote Code Execution Risks

    A high-severity security flaw has been disclosed in Meta's Llama large language model (LLM) framework that, if successfully exploited, could allow an attacker to execute arbitrary code on the llama-stack inference server. The vulnerability, tracked as CVE-2024-50050, has been assigned a CVSS score of 6.3 out of 10.0. Supply chain security firm Snyk, on the other hand, has assigned it a

    Published on: 2025-01-26 08:45 UTC / Updated on: 2025-01-26 08:45 UTC

  • Talos -- Threats

    Seasoning email threats with hidden text salting

    Hidden text salting is a simple yet effective technique for bypassing email parsers, confusing spam filters, and evading detection engines that rely on keywords. Cisco Talos observed an increase in the number of email threats leveraging hidden text salting.

    Published on: 2025-01-24 20:37 UTC / Updated on: 2025-01-24 20:37 UTC

  • Hacker News

    RANsacked: Over 100 Security Flaws Found in LTE and 5G Network Implementations

    A group of academics has disclosed details of over 100 security vulnerabilities impacting LTE and 5G implementations that could be exploited by an attacker to disrupt access to service and even gain a foothold into the cellular core network.The 119 vulnerabilities, assigned 97 unique CVE identifiers, span seven LTE implementations – Open5GS, Magma, OpenAirInterface, Athonet, SD-Core, NextEPC,

    Published on: 2025-01-24 11:28 UTC / Updated on: 2025-01-24 11:28 UTC

  • Hacker News

    2025 State of SaaS Backup and Recovery Report

    The modern workplace has undergone a seismic transformation over recent years, with hybrid work becoming the norm and businesses rapidly adopting cloud-based Software-as-a-Service (SaaS) applications to facilitate it. SaaS applications like Microsoft 365 and Google Workspace have now become the backbone of business operations, enabling seamless collaboration and productivity. However, this

    Published on: 2025-01-24 09:30 UTC / Updated on: 2025-01-24 09:30 UTC

  • Hacker News

    DoJ Indicts 5 Individuals for $866K North Korean IT Worker Scheme Violations

    The U.S. Department of Justice (DoJ) on Thursday indicted two North Korean nationals, a Mexican national, and two of its own citizens for their alleged involvement in the ongoing fraudulent information technology (IT) worker scheme that seeks to generate revenue for the Democratic People's Republic of Korea (DPRK) in violation of international sanctions.The action targets Jin Sung-Il (진성일), Pak

    Published on: 2025-01-24 08:23 UTC / Updated on: 2025-01-24 08:23 UTC

  • Hacker News

    Android's New Identity Check Feature Locks Device Settings Outside Trusted Locations

    Google has launched a new feature called Identity Check for supported Android devices that locks sensitive settings behind biometric authentication when outside of trusted locations."When you turn on Identity Check, your device will require explicit biometric authentication to access certain sensitive resources when you're outside of trusted locations," Google said in a post announcing the

    Published on: 2025-01-24 05:50 UTC / Updated on: 2025-01-24 05:50 UTC

  • Hacker News

    CISA Adds Five-Year-Old jQuery XSS Flaw to Exploited Vulnerabilities List

    The U.S. Cybersecurity and Infrastructure Security Agency (CISA) on Thursday placed a now-patched security flaw impacting the popular jQuery JavaScript library to its Known Exploited Vulnerabilities (KEV) catalog, based on evidence of active exploitation.The medium-severity vulnerability is CVE-2020-11023 (CVSS score: 6.1/6.9), a nearly five-year-old cross-site scripting (XSS) bug that could be

    Published on: 2025-01-24 04:09 UTC / Updated on: 2025-01-24 04:09 UTC

  • Talos -- Threat Source newsletter

    Everything is connected to security

    Joe shares his recent experience presenting at the 32nd Crop Insurance Conference and how it's important to stay curious, be a forever student, and keep learning.

    Published on: 2025-01-24 02:05 UTC / Updated on: 2025-01-24 02:05 UTC

  • Data Leak

    Employee Abuse Facility, This Time, Illegally Removed 1,400 Information on Disabled Persons Out of Curiosity

    Published on: 2025-01-24 01:00 UTC / Updated on: 2025-01-24 01:00 UTC

  • NIST

    オープン・インダストリアル・デジタル・エコシステム・サミット

    オープン・インダストリアル・デジタル・エコシステム・サミットは、データ・セマンティクスの標準化に関するソート・リーダー、専門家、実務家、開発者、ユーザーを一堂に集めた年次イベントである。のシステムインテグレーション部門が共催しています。

    Published on: 2025-04-08 04:00 UTC / Updated on: 2025-04-08 04:00 UTC

  • NIST

    macOSセキュリティコンプライアンスプロジェクト開発者会議

    米国国立標準技術研究所は、2025年3月25日(火)と26日(水)に開発者会議を開催する。このイベントはmacOSセキュリティ・コンプライアンス・プロジェクト(mSCP)に焦点を当てたもので、以下を開発するベンダーを対象としている。

    Published on: 2025-03-25 04:00 UTC / Updated on: 2025-03-25 04:00 UTC

  • Hacker News

    GitHubデスクトップに脆弱性、悪意のあるリモートURL経由で認証情報漏えいの危険性

    GitHub Desktopや他のGit関連プロジェクトに複数のセキュリティ脆弱性が公開されており、悪用に成功した場合、攻撃者はユーザーのGit認証情報に不正アクセスできる可能性がある。「GitはGit Credential Protocolと呼ばれるプロトコルを実装し、認証情報ヘルパーから認証情報を取得している。

    Published on: 2025-01-27 12:47 UTC / Updated on: 2025-01-27 12:47 UTC

  • Hacker News

    THN Weekly Recap:サイバーセキュリティの脅威、ツール、ヒントのトップ [1月27日]

    週刊サイバーセキュリティ・スクープへようこそ!病院を守るためのAIが、病院を危険にさらす可能性について考えたことはありますか?今週は、AIによる脅威の洗練された世界、規制の重要なアップデート、そして私たちの注意を必要とする医療技術における緊急の脆弱性について解説します。

    Published on: 2025-01-27 11:09 UTC / Updated on: 2025-01-27 11:09 UTC

  • SANS.edu Internet Storm Center

    珍しい "shy z-wasp "フィッシング、1月27日(月)

    Published on: 2025-01-27 10:45 UTC / Updated on: 2025-01-27 10:45 UTC

  • Hacker News

    OWASP NHIトップ10は本当に必要か?

    オープン・ウェブ・アプリケーション・セキュリティ・プロジェクト(Open Web Application Security Project)は、最近、新しいトップ10プロジェクト、非人間的アイデンティティ(Non-Human Identity:NHI)トップ10を導入した。長年にわたり、OWASP は、広く使用されている API と Web アプリケーションのセキュリティ・リストを含むトップ 10 プロジェクトを通じて、セキュリティ専門家と開発者に不可欠なガイダンスと実行可能なフレームワークを提供してきました。非人間的アイデンティティ・セキュリティは

    Published on: 2025-01-27 09:50 UTC / Updated on: 2025-01-27 09:50 UTC

  • Hacker News

    GamaCopy、ロシア企業を標的にしたサイバー スパイ活動でGamaredonの手口を模倣

    このキャンペーンは、GamaCopyと名付けられた脅威クラスターに起因しており、Core Werewolfと名付けられた別のハッキング・グループ(Awaken LikhoやPseudoGamaredonとしても追跡されている)と重複していると評価されている。

    Published on: 2025-01-27 06:29 UTC / Updated on: 2025-01-27 06:29 UTC

  • Hacker News

    MintsLoaderが標的型サイバー攻撃でStealCマルウェアとBOINCを配信

    スレットハンターは、MintsLoaderと呼ばれるマルウェアローダーを活用して、StealC情報窃取ツールやBOINCと呼ばれる正規のオープンソースネットワークコンピューティングプラットフォームなどの二次ペイロードを配布する現在進行中のキャンペーンについて詳述している。"MintsLoaderはPowerShellベースのマルウェアローダーであり、Kongtuke/ClickFixページへのリンクやJScriptファイルを含むスパムメールを介して配信されていることが確認されている。

    Published on: 2025-01-27 05:46 UTC / Updated on: 2025-01-27 05:46 UTC

  • Data Leak

    案内メール誤送信で寄付者ら138名のアドレス漏えい│どうぶつ基金

    Published on: 2025-01-27 00:30 UTC / Updated on: 2025-01-27 00:30 UTC

  • Data Leak

    ダウンロードした受験票に別人の情報│消防試験研究センター

    Published on: 2025-01-27 00:30 UTC / Updated on: 2025-01-27 00:30 UTC

  • SANS.edu Internet Storm Center

    ISC Stormcast For Monday, January 27th, 2025, https://isc.sans.edu/podcastdetail/9296, (1月27日月曜日)

    Published on: 2025-01-27 00:20 UTC / Updated on: 2025-01-27 00:20 UTC

  • Hacker News

    Meta社のLlamaフレームワークの欠陥がAIシステムをリモートコード実行リスクにさらす

    Meta社のLlama大規模言語モデル(LLM)フレームワークに重大なセキュリティ上の欠陥があり、悪用に成功した場合、攻撃者はllama-stack推論サーバー上で任意のコードを実行できる可能性があることが明らかになった。この脆弱性はCVE-2024-50050として追跡されており、CVSSスコアは10.0点満点中6.3点となっている。一方、サプライチェーンセキュリティ企業のSnyk社は、この脆弱性に次のような評価を下している。

    Published on: 2025-01-26 08:45 UTC / Updated on: 2025-01-26 08:45 UTC

  • Talos -- Threats

    隠されたテキストをソルティングすることで、電子メールの脅威に味付けをする

    隠しテキストの塩漬けは、電子メールのパーサーを回避し、スパムフィルタを混乱させ、キーワードに依存する検出エンジンを回避するためのシンプルかつ効果的なテクニックです。Cisco Talosは、Hidden Text Saltingを利用した電子メールの脅威が増加していることを確認しています。

    Published on: 2025-01-24 20:37 UTC / Updated on: 2025-01-24 20:37 UTC

  • Hacker News

    RANsacked:LTEと5Gネットワークの実装に100以上のセキュリティ欠陥が見つかる

    学者グループは、LTEと5Gの実装に影響する100を超えるセキュリティ脆弱性の詳細を公表した。この脆弱性は、攻撃者が悪用してサービスへのアクセスを妨害したり、セルラーコアネットワークへの足がかりを得る可能性さえある、

    Published on: 2025-01-24 11:28 UTC / Updated on: 2025-01-24 11:28 UTC

  • Hacker News

    2025 SaaSバックアップとリカバリの現状レポート

    現代のワークプレイスはここ数年で激変し、ハイブリッドワークが当たり前になり、企業はそれを促進するためにクラウドベースのSaaS(Software-as-a-Service)アプリケーションを急速に採用している。Microsoft 365やGoogle WorkspaceのようなSaaSアプリケーションは、シームレスなコラボレーションと生産性を可能にし、今やビジネスオペレーションのバックボーンとなっている。しかし、この

    Published on: 2025-01-24 09:30 UTC / Updated on: 2025-01-24 09:30 UTC

  • Hacker News

    司法省、北朝鮮IT労働者スキーム違反866Kドルで5人を起訴

    米司法省(DoJ)は木曜日、国際制裁に違反して朝鮮民主主義人民共和国(DPRK)に収益をもたらそうとする現在進行中の不正情報技術(IT)労働者スキームに関与した疑いで、北朝鮮国籍の2人、メキシコ国籍の1人、および自国民2人を起訴した。

    Published on: 2025-01-24 08:23 UTC / Updated on: 2025-01-24 08:23 UTC

  • Hacker News

    アンドロイドの新機能「アイデンティティ・チェック」、デバイスの設定を信頼できる場所以外でロックする

    グーグルは、対応するアンドロイド端末向けに、信頼できる場所以外では生体認証で機密設定をロックする新機能「Identity Check」の提供を開始した。「Identity Checkをオンにすると、信頼できる場所以外では、特定の機密リソースにアクセスする際に明示的な生体認証が必要になります。

    Published on: 2025-01-24 05:50 UTC / Updated on: 2025-01-24 05:50 UTC

  • Hacker News

    CISA、5年前のjQuery XSS欠陥を悪用される脆弱性リストに追加

    米国サイバーセキュリティ・インフラストラクチャ・セキュリティ局(CISA)は13日、悪用が活発に行われている証拠に基づき、人気の高いjQuery JavaScriptライブラリに影響を及ぼすセキュリティ上の欠陥(現在パッチが適用済み)を、Known Exploited Vulnerabilities(KEV)カタログに掲載した。

    Published on: 2025-01-24 04:09 UTC / Updated on: 2025-01-24 04:09 UTC

  • Talos -- Threat Source newsletter

    すべてはセキュリティにつながる

    ジョーは、第32回農作物保険会議でプレゼンテーションを行った最近の経験と、好奇心を持ち続け、いつまでも学生でいること、そして学び続けることがいかに重要かを語っている。

    Published on: 2025-01-24 02:05 UTC / Updated on: 2025-01-24 02:05 UTC

  • Data Leak

    職員による虐待施設、今度は興味本位で障害者らの情報1,400件不正持ち出し

    Published on: 2025-01-24 01:00 UTC / Updated on: 2025-01-24 01:00 UTC