🔖
2024/06/23 週 セキュリティニュースメモ
はじめに
- 自身なりに気になったセキュリティ情報の 私のメモ です
- 毎週日曜日起点で作成し、土曜日まで、その週の記事を更新し続けます
- zennでの公開は、翌週の記事を作成したタイミングで実施します。ただし、GitHub上では常にpublicです。早いのはGitHubです
- あくまで、発見した週に記入します
- 1週間以上前の出来事は、極力日付を入れる気持ちではいますが、確実性はありません
- 今週にhinoshibaが見つけたニュースである事に留意ください
- 実質的には、セキュリティは楽しいかね? Part 2 のような事ができるようになったらいいなと、個人的に真似をして、個人的に漏れチェック等に使います
事件事故
攻撃、脅威
- CDK Globalsにサイバー攻撃によりサービス停止
- JAXAの不正アクセスの件が公表
- LAの統一学区(The Los Angeles Unified School District)に関係するSnowFake上から盗まれたデータ。 hacker forumで発売される
- ANYRUN フィッシング被害により電子メールが確認を受ける。本番環境への影響はないとのこと
- WordPress Plugin のいくつかに悪意のあるバックドアが含まれる
- https://www.bleepingcomputer.com/news/security/plugins-on-wordpressorg-backdoored-in-supply-chain-attack/
- https://www.darkreading.com/cloud-security/wordpress-supply-chain-attack-multiple-plug-ins
- https://thehackernews.com/2024/06/multiple-wordpress-plugins-compromised.html
- https://www.security-next.com/158850
- https://securityboulevard.com/2024/06/wordpress-plugin-malware-richixbw/
- https://news.mynavi.jp/techplus/article/20240628-2973724/
- Polyfill.io が売却される。マルウェアが混入され多くのサイトへ影響の可能性
- https://news.livedoor.com/article/detail/26673687/
- https://www.bleepingcomputer.com/news/security/cloudflare-we-never-authorized-polyfillio-to-use-our-name/
- https://www.securityweek.com/polyfill-domain-shut-down-as-owner-disputes-accusations-of-malicious-activity/
- https://news.mynavi.jp/techplus/article/20240628-2974852/
- APT29 がTeamViewerのネットワークへ侵入。顧客データが影響を受けた証拠は特にないとのこと
- https://www.darkreading.com/cyberattacks-data-breaches/teamviewer-network-segmentation-apt29-attack
- https://www.theregister.com/2024/06/28/teamviewer_russia/
- https://www.bleepingcomputer.com/news/security/teamviewer-links-corporate-cyberattack-to-russian-state-hackers/
- https://thehackernews.com/2024/06/teamviewer-detects-security-breach-in.html
- https://www.theregister.com/2024/06/28/teamviewer_network_breach/
脆弱性
- CVE-2024-5739 LINE UXSS
- CVE-2024-5756: WordPress Plugin Email Subscribers SQLi
- CVE-2024-27815: Apple 6月中旬に修正したカーネル上で任意のコードを実行できる脆弱性、PoCリリース
- CVE-2024-37032: ローカルでのLLM実行OSS Ollama 任意のコード実行の脆弱性
- CVE-2024-37231: WordPress Plugin Salon booking system。Pathトラバーサルの脆弱性
- CVE-2024-0762: Lenvo端末においてUEFI上の不具合から、バッファオーバフローの脆弱性の可能性
- CVE-2024-0087: 5月に公表されたNVIDIA Tritonの脆弱性。PoCリリース
- CVE-2024-2003: ESET Windows上で権限昇格の脆弱性
- CVE-2024-5806 MOVEit Transfer 未認証のユーザによるファイルアップロード
- https://www.darkreading.com/remote-workforce/fresh-moveit-bug-under-attack-disclosure
- https://www.bleepingcomputer.com/news/security/hackers-target-new-moveit-transfer-critical-auth-bypass-bug/
- https://thehackernews.com/2024/06/new-moveit-transfer-vulnerability-under.html
- https://www.securityweek.com/exploitation-attempts-target-new-moveit-transfer-vulnerability/
- https://www.security-next.com/158957
- CVE-2024-6290 to CVE-2024-6293 Google Chrome uafの脆弱性
- CVE-2023-24871 昨年3月に修正されたWindows Bluetoothに関する脆弱性。PoCリリース
- CVE-2024-5746 GHE ユーザ権限で管理者任意のコード実行の脆弱性
- WP 6.5.5 リリース。XSS修正他
- CVE-2024-27867 AirPods等に盗聴の脆弱性
- CVE-2024-5655 GitLab パイプライン実行のユーザ偽装
- https://about.gitlab.com/releases/2024/06/26/patch-release-gitlab-17-1-1-released/
- https://www.bleepingcomputer.com/news/security/critical-gitlab-bug-lets-attackers-run-pipelines-as-any-user/
- https://securityonline.info/cve-2024-5655-gitlab-vulnerability/
- https://www.darkreading.com/application-security/critical-gitlab-bug-threatens-software-development-pipelines
- https://thehackernews.com/2024/06/gitlab-releases-patch-for-critical-cicd.html
- CVE-2024-37085 ESXi 認証バイパスの脆弱性。ADを利用している場合に影響がある
- CVE-2024-5756 WordPress Plugin Icegram Express SQLi
- CVE-2024-5276 Fotra File Cytalist RCEの脆弱性。PoCあり
- CVE-2024-36072 CoCoSys社のDLP製品に対するRCE
- CVE-2024-2973 Juniper Session Smart Router 認証bypassの脆弱性
- KEV追加
- CVE-2020-13965 Roundcube XSS
その他
- MMCを利用したGrimResourceと呼ばれる新たなる攻撃手法
- シスコ、東京にサイバーセキュリティCoEを開設
- Kasperskey製品、米国の当局で禁止措置。他
- https://thehackernews.com/2024/06/us-bans-kaspersky-software-citing.html
- https://www.securityweek.com/us-bans-kaspersky-software/
- https://securityboulevard.com/2024/06/u-s-bans-sale-of-kaspersky-cybersecurity-software/
- https://thehackernews.com/2024/06/us-treasury-sanctions-12-kaspersky.html
- https://news.mynavi.jp/techplus/article/20240626-2970870/
- GoogleChrome Core のEnterprise機能、ポリシー配布が追加
- Windows11 06/26リリースの更新プログラム適用後に一部端末が起動しなくなる不具合発生中
- BlackSuitランサムウェア集団がKADOKAWAを攻撃したとの公開
Discussion