抜け穴
-
ジュニパーSRXファイアウォールおよびEXスイッチに重大なリモートコード実行(RCE)の脆弱性が見つかる
ジュニパーネットワークスは、セキュリティ脆弱性アドバイザリを発行し、SRXシリーズファイアウォールおよびEXシリーズスイッチの重大なリモートコード実行(RCE)の脆弱性(CVE-2024-21591)、およびJunos OSおよびJunos OS Evolvedの別の高リスクの脆弱性(CVE- 2024-21611)を修正しました。CVE-2024-21611)は、Junos OS および Junos OS Evolved に存在し、認証されていない攻撃者に悪用され、サービス拒否攻撃を受ける可能性があります。
-
X(旧twitter)のセキュリティチームがSECアカウントの盗難を確認
米国証券取引委員会は、正体不明の人物がX(旧twitter)アカウントの携帯電話番号を掌握した後、X(旧twitter)アカウントを侵害した。ビットコインETFがすべての登録済み国内証券取引所に上場される承認は、盗難時に二要素認証が有効になっていなかったアカウントを通じて投稿された。Xのセキュリティチームは、すべてのユーザーがアカウントを保護するために二要素認証を有効にすることを推奨している。
-
KEVディレクトリは、Apple、Apache、Adobe、D-Link、Joomlaに関連する6件の脆弱性を悪用したサイトを公開した!
米国サイバーセキュリティ・インフラストラクチャ・セキュリティ局(CISA)は、Apple、Apache、Adobe、D-Link、Joomla!などのベンダーが関与する6件の悪用される脆弱性を公表した。CVE-2023-41990の脆弱性はAppleによってパッチが適用されているが、依然として未知の攻撃者によって悪用されている。影響を受ける方は、ネットワークのセキュリティを守るために脆弱性の修正を行うことが推奨される。