WordPressの人気プラグインに重大な脆弱性、数百万のサイトに影響 | Codebook|Security News
Codebook|Security News > Articles > Threat Report > WordPressの人気プラグインに重大な脆弱性、数百万のサイトに影響

Threat Report

Silobreaker-CyberAlert

WordPressの人気プラグインに重大な脆弱性、数百万のサイトに影響

山口 Tacos

山口 Tacos

2022.04.15

サイバーセキュリティ最新ニュースまとめ

サイバーセキュリティ最新ニュースのまとめ平日毎日更新

各見出しの末尾に、情報源のWebサイトへのリンク(赤字)が貼られています。

なお、リンク先のほとんどが英語のニュースサイトやブログですが、クリックについては、ご自身の責任で行っていただくようお願いいたします。

 

2022年4月15日

ハイライト

厳選された情報源における、過去24時間のサイバー関連の議論や主要ニュースです。

 

産業用制御システムを狙う史上7番目のマルウェアPIPEDREAMに関する専門家の見解

Information Security Buzz – Apr 14 2022 15:16

 

ボットネットZloaderもテイクダウンされる

Malwarebytes Labs Blog – Apr 14 2022 11:41

 

毎日100を超える被害者を出すDDoSボットネットFodcha

SC Magazine US – Apr 14 2022 21:30

 

レアで危険なマルウェアIncontroller、産業用制御システムを標的に

CSO Magazine – Apr 14 2022 20:45

 

ロシアの関与指摘されるICSマルウェアのPipedream/Incontroller、エネルギー関連施設を標的に

Security Week – Apr 14 2022 11:07

 

新たなDDoSボットネットのEnemyBot、MiraiとGafgytのエクスプロイトコードを使用

The Hacker News – Apr 14 2022 10:08

 

新たなDDoSボットネットのEnemyBot、MiraiとGafgytのソースコードを使用

SC Magazine US – Apr 14 2022 21:51

 

SuperCare Health、データセキュリティ・インシデントめぐって訴えられる

DataBreaches.net – Apr 14 2022 13:18

 

Tモバイル、データ流出を最小限に抑えようとしていたことが判明

SC Magazine US – Apr 14 2022 21:08

 

プラグインElementorの重大な脆弱性、数百万のWordPressサイトに影響

SecurityWeek – Apr 14 2022 14:04

 

マイクロソフトの月例パッチで、WindowsのRPC機能に関連する新たなリモートコード実行の脆弱性が明らかに

Information Security Buzz – Apr 14 2022 15:03

 

Cisco、ワイヤレス LAN コントローラの重大な脆弱性にパッチ(CVE-2022-20695)

SecurityWeek – Apr 14 2022 11:41

 

VMware Workspace ONE Accessの重大な脆弱性が盛んに悪用される(CVE-2022-22954)

Security Affairs – Apr 14 2022 10:42

 

WordPressの人気プラグインに存在する重大な脆弱性により、数百万のサイトがハッキング可能な状態に

SiliconANGLE – Apr 15 2022 01:04

 

Spring4Shellの悪用を検出し、阻止するには

CSO Magazine – Apr 14 2022 23:47

 

パロアルトネットワークス、悪用すれば同社製品を無効化できる複数の脆弱性について顧客に通知

Security Week – Apr 14 2022 13:52

 

ランサムウェアグループOldGremlinが新たなマルウェアでロシアを標的に

Bleeping Computer – Apr 14 2022 08:55

 

Ronin Networkからの6億1,500万ドル相当の暗号資産盗難に、北朝鮮のハッキンググループLazarusが関与か

SiliconANGLE – Apr 15 2022 00:09

 


ここに掲載されている内容は、信頼できる情報源に基づいて作成されていますが、その正確性、完全性、網羅性、品質を保証するものではなく、Silobreakerはそのような内容について一切の責任を負いません。読者の皆様におかれましては、ここに掲載されている内容をどのように評価するかは、ご自身で判断していただく必要があります。


翻訳元サイトについて

情報ソースは、OSINT特化型インテリジェンス収集・分析ツール「Silobreaker」が自動生成するサイバーセキュリティニュースのハイライト(英語)です。

本ページでは、これを翻訳してお届けしています。

 

翻訳元 : Daily Cyber Alert

https://www.silobreaker.com/silobreaker-cyber-alert-15-april-2022/

 

Silobreakerについて

Silobreakerは、日々ウェブに更新されていく大量の情報を読み解くことを求められる意思決定者やインテリジェンス専門家を支援する、強力なOSINTツールです。

インテリジェンスツール”Silobreaker”で見える世界

以下の記事で、インテリジェンスツール「Silobreaker」について紹介しています。

https://codebook.machinarecord.com/6077/


Special Feature特集記事

Cyber Intelligenceサイバーインテリジェンス

Security情報セキュリティ