NIST
The Open Industrial Digital Ecosystem Summit is an annual event bringing together thought leaders, experts, practitioners, developers, and users of standards for data semantics. The event is co-hosted by the Systems Integration Division of the
Published on: 2025-04-08 04:00 UTC / Updated on: 2025-04-08 04:00 UTC
NIST
The National Institute of Standards and Technology will host a developer conference on Tuesday, March 25, and Wednesday, March 26, 2025. The event will focus on the macOS Security Compliance Project (mSCP) and is tailored for vendors developing
Published on: 2025-03-25 04:00 UTC / Updated on: 2025-03-25 04:00 UTC
Hacker News
Multiple security vulnerabilities have been disclosed in GitHub Desktop as well as other Git-related projects that, if successfully exploited, could permit an attacker to gain unauthorized access to a user's Git credentials."Git implements a protocol called Git Credential Protocol to retrieve credentials from the credential helper," GMO Flatt Security researcher Ry0taK, who discovered the flaws
Published on: 2025-01-27 12:47 UTC / Updated on: 2025-01-27 12:47 UTC
Hacker News
Welcome to your weekly cybersecurity scoop! Ever thought about how the same AI meant to protect our hospitals could also compromise them? This week, we’re breaking down the sophisticated world of AI-driven threats, key updates in regulations, and some urgent vulnerabilities in healthcare tech that need our attention.As we unpack these complex topics, we'll equip you with sharp insights to
Published on: 2025-01-27 11:09 UTC / Updated on: 2025-01-27 11:09 UTC
SANS.edu Internet Storm Center
Published on: 2025-01-27 10:45 UTC / Updated on: 2025-01-27 10:45 UTC
Hacker News
The Open Web Application Security Project has recently introduced a new Top 10 project - the Non-Human Identity (NHI) Top 10. For years, OWASP has provided security professionals and developers with essential guidance and actionable frameworks through its Top 10 projects, including the widely used API and Web Application security lists. Non-human identity security represents an emerging
Published on: 2025-01-27 09:50 UTC / Updated on: 2025-01-27 09:50 UTC
Hacker News
A previously unknown threat actor has been observed copying the tradecraft associated with the Kremlin-aligned Gamaredon hacking group in its cyber attacks targeting Russian-speaking entities.The campaign has been attributed to a threat cluster dubbed GamaCopy, which is assessed to share overlaps with another hacking group named Core Werewolf, also tracked as Awaken Likho and PseudoGamaredon.
Published on: 2025-01-27 06:29 UTC / Updated on: 2025-01-27 06:29 UTC
Hacker News
Threat hunters have detailed an ongoing campaign that leverages a malware loader called MintsLoader to distribute secondary payloads such as the StealC information stealer and a legitimate open-source network computing platform called BOINC."MintsLoader is a PowerShell based malware loader that has been seen delivered via spam emails with a link to Kongtuke/ClickFix pages or a JScript file,"
Published on: 2025-01-27 05:46 UTC / Updated on: 2025-01-27 05:46 UTC
Data Leak
Published on: 2025-01-27 00:30 UTC / Updated on: 2025-01-27 00:30 UTC
Data Leak
Published on: 2025-01-27 00:30 UTC / Updated on: 2025-01-27 00:30 UTC
SANS.edu Internet Storm Center
Published on: 2025-01-27 00:20 UTC / Updated on: 2025-01-27 00:20 UTC
Hacker News
A high-severity security flaw has been disclosed in Meta's Llama large language model (LLM) framework that, if successfully exploited, could allow an attacker to execute arbitrary code on the llama-stack inference server. The vulnerability, tracked as CVE-2024-50050, has been assigned a CVSS score of 6.3 out of 10.0. Supply chain security firm Snyk, on the other hand, has assigned it a
Published on: 2025-01-26 08:45 UTC / Updated on: 2025-01-26 08:45 UTC
Talos -- Threats
Hidden text salting is a simple yet effective technique for bypassing email parsers, confusing spam filters, and evading detection engines that rely on keywords. Cisco Talos observed an increase in the number of email threats leveraging hidden text salting.
Published on: 2025-01-24 20:37 UTC / Updated on: 2025-01-24 20:37 UTC
Hacker News
A group of academics has disclosed details of over 100 security vulnerabilities impacting LTE and 5G implementations that could be exploited by an attacker to disrupt access to service and even gain a foothold into the cellular core network.The 119 vulnerabilities, assigned 97 unique CVE identifiers, span seven LTE implementations – Open5GS, Magma, OpenAirInterface, Athonet, SD-Core, NextEPC,
Published on: 2025-01-24 11:28 UTC / Updated on: 2025-01-24 11:28 UTC
Hacker News
The modern workplace has undergone a seismic transformation over recent years, with hybrid work becoming the norm and businesses rapidly adopting cloud-based Software-as-a-Service (SaaS) applications to facilitate it. SaaS applications like Microsoft 365 and Google Workspace have now become the backbone of business operations, enabling seamless collaboration and productivity. However, this
Published on: 2025-01-24 09:30 UTC / Updated on: 2025-01-24 09:30 UTC
Hacker News
The U.S. Department of Justice (DoJ) on Thursday indicted two North Korean nationals, a Mexican national, and two of its own citizens for their alleged involvement in the ongoing fraudulent information technology (IT) worker scheme that seeks to generate revenue for the Democratic People's Republic of Korea (DPRK) in violation of international sanctions.The action targets Jin Sung-Il (진성일), Pak
Published on: 2025-01-24 08:23 UTC / Updated on: 2025-01-24 08:23 UTC
Hacker News
Google has launched a new feature called Identity Check for supported Android devices that locks sensitive settings behind biometric authentication when outside of trusted locations."When you turn on Identity Check, your device will require explicit biometric authentication to access certain sensitive resources when you're outside of trusted locations," Google said in a post announcing the
Published on: 2025-01-24 05:50 UTC / Updated on: 2025-01-24 05:50 UTC
Hacker News
The U.S. Cybersecurity and Infrastructure Security Agency (CISA) on Thursday placed a now-patched security flaw impacting the popular jQuery JavaScript library to its Known Exploited Vulnerabilities (KEV) catalog, based on evidence of active exploitation.The medium-severity vulnerability is CVE-2020-11023 (CVSS score: 6.1/6.9), a nearly five-year-old cross-site scripting (XSS) bug that could be
Published on: 2025-01-24 04:09 UTC / Updated on: 2025-01-24 04:09 UTC
Talos -- Threat Source newsletter
Joe shares his recent experience presenting at the 32nd Crop Insurance Conference and how it's important to stay curious, be a forever student, and keep learning.
Published on: 2025-01-24 02:05 UTC / Updated on: 2025-01-24 02:05 UTC
Data Leak
Published on: 2025-01-24 01:00 UTC / Updated on: 2025-01-24 01:00 UTC
NIST
オープン・インダストリアル・デジタル・エコシステム・サミットは、データ・セマンティクスの標準化に関するソート・リーダー、専門家、実務家、開発者、ユーザーを一堂に集めた年次イベントである。のシステムインテグレーション部門が共催しています。
Published on: 2025-04-08 04:00 UTC / Updated on: 2025-04-08 04:00 UTC
NIST
米国国立標準技術研究所は、2025年3月25日(火)と26日(水)に開発者会議を開催する。このイベントはmacOSセキュリティ・コンプライアンス・プロジェクト(mSCP)に焦点を当てたもので、以下を開発するベンダーを対象としている。
Published on: 2025-03-25 04:00 UTC / Updated on: 2025-03-25 04:00 UTC
Hacker News
GitHub Desktopや他のGit関連プロジェクトに複数のセキュリティ脆弱性が公開されており、悪用に成功した場合、攻撃者はユーザーのGit認証情報に不正アクセスできる可能性がある。「GitはGit Credential Protocolと呼ばれるプロトコルを実装し、認証情報ヘルパーから認証情報を取得している。
Published on: 2025-01-27 12:47 UTC / Updated on: 2025-01-27 12:47 UTC
Hacker News
週刊サイバーセキュリティ・スクープへようこそ!病院を守るためのAIが、病院を危険にさらす可能性について考えたことはありますか?今週は、AIによる脅威の洗練された世界、規制の重要なアップデート、そして私たちの注意を必要とする医療技術における緊急の脆弱性について解説します。
Published on: 2025-01-27 11:09 UTC / Updated on: 2025-01-27 11:09 UTC
SANS.edu Internet Storm Center
Published on: 2025-01-27 10:45 UTC / Updated on: 2025-01-27 10:45 UTC
Hacker News
オープン・ウェブ・アプリケーション・セキュリティ・プロジェクト(Open Web Application Security Project)は、最近、新しいトップ10プロジェクト、非人間的アイデンティティ(Non-Human Identity:NHI)トップ10を導入した。長年にわたり、OWASP は、広く使用されている API と Web アプリケーションのセキュリティ・リストを含むトップ 10 プロジェクトを通じて、セキュリティ専門家と開発者に不可欠なガイダンスと実行可能なフレームワークを提供してきました。非人間的アイデンティティ・セキュリティは
Published on: 2025-01-27 09:50 UTC / Updated on: 2025-01-27 09:50 UTC
Hacker News
このキャンペーンは、GamaCopyと名付けられた脅威クラスターに起因しており、Core Werewolfと名付けられた別のハッキング・グループ(Awaken LikhoやPseudoGamaredonとしても追跡されている)と重複していると評価されている。
Published on: 2025-01-27 06:29 UTC / Updated on: 2025-01-27 06:29 UTC
Hacker News
スレットハンターは、MintsLoaderと呼ばれるマルウェアローダーを活用して、StealC情報窃取ツールやBOINCと呼ばれる正規のオープンソースネットワークコンピューティングプラットフォームなどの二次ペイロードを配布する現在進行中のキャンペーンについて詳述している。"MintsLoaderはPowerShellベースのマルウェアローダーであり、Kongtuke/ClickFixページへのリンクやJScriptファイルを含むスパムメールを介して配信されていることが確認されている。
Published on: 2025-01-27 05:46 UTC / Updated on: 2025-01-27 05:46 UTC
Data Leak
Published on: 2025-01-27 00:30 UTC / Updated on: 2025-01-27 00:30 UTC
Data Leak
Published on: 2025-01-27 00:30 UTC / Updated on: 2025-01-27 00:30 UTC
SANS.edu Internet Storm Center
Published on: 2025-01-27 00:20 UTC / Updated on: 2025-01-27 00:20 UTC
Hacker News
Meta社のLlama大規模言語モデル(LLM)フレームワークに重大なセキュリティ上の欠陥があり、悪用に成功した場合、攻撃者はllama-stack推論サーバー上で任意のコードを実行できる可能性があることが明らかになった。この脆弱性はCVE-2024-50050として追跡されており、CVSSスコアは10.0点満点中6.3点となっている。一方、サプライチェーンセキュリティ企業のSnyk社は、この脆弱性に次のような評価を下している。
Published on: 2025-01-26 08:45 UTC / Updated on: 2025-01-26 08:45 UTC
Talos -- Threats
隠しテキストの塩漬けは、電子メールのパーサーを回避し、スパムフィルタを混乱させ、キーワードに依存する検出エンジンを回避するためのシンプルかつ効果的なテクニックです。Cisco Talosは、Hidden Text Saltingを利用した電子メールの脅威が増加していることを確認しています。
Published on: 2025-01-24 20:37 UTC / Updated on: 2025-01-24 20:37 UTC
Hacker News
学者グループは、LTEと5Gの実装に影響する100を超えるセキュリティ脆弱性の詳細を公表した。この脆弱性は、攻撃者が悪用してサービスへのアクセスを妨害したり、セルラーコアネットワークへの足がかりを得る可能性さえある、
Published on: 2025-01-24 11:28 UTC / Updated on: 2025-01-24 11:28 UTC
Hacker News
現代のワークプレイスはここ数年で激変し、ハイブリッドワークが当たり前になり、企業はそれを促進するためにクラウドベースのSaaS(Software-as-a-Service)アプリケーションを急速に採用している。Microsoft 365やGoogle WorkspaceのようなSaaSアプリケーションは、シームレスなコラボレーションと生産性を可能にし、今やビジネスオペレーションのバックボーンとなっている。しかし、この
Published on: 2025-01-24 09:30 UTC / Updated on: 2025-01-24 09:30 UTC
Hacker News
米司法省(DoJ)は木曜日、国際制裁に違反して朝鮮民主主義人民共和国(DPRK)に収益をもたらそうとする現在進行中の不正情報技術(IT)労働者スキームに関与した疑いで、北朝鮮国籍の2人、メキシコ国籍の1人、および自国民2人を起訴した。
Published on: 2025-01-24 08:23 UTC / Updated on: 2025-01-24 08:23 UTC
Hacker News
グーグルは、対応するアンドロイド端末向けに、信頼できる場所以外では生体認証で機密設定をロックする新機能「Identity Check」の提供を開始した。「Identity Checkをオンにすると、信頼できる場所以外では、特定の機密リソースにアクセスする際に明示的な生体認証が必要になります。
Published on: 2025-01-24 05:50 UTC / Updated on: 2025-01-24 05:50 UTC
Hacker News
米国サイバーセキュリティ・インフラストラクチャ・セキュリティ局(CISA)は13日、悪用が活発に行われている証拠に基づき、人気の高いjQuery JavaScriptライブラリに影響を及ぼすセキュリティ上の欠陥(現在パッチが適用済み)を、Known Exploited Vulnerabilities(KEV)カタログに掲載した。
Published on: 2025-01-24 04:09 UTC / Updated on: 2025-01-24 04:09 UTC
Talos -- Threat Source newsletter
ジョーは、第32回農作物保険会議でプレゼンテーションを行った最近の経験と、好奇心を持ち続け、いつまでも学生でいること、そして学び続けることがいかに重要かを語っている。
Published on: 2025-01-24 02:05 UTC / Updated on: 2025-01-24 02:05 UTC
Data Leak
Published on: 2025-01-24 01:00 UTC / Updated on: 2025-01-24 01:00 UTC