WordPressのギフトカードプラグインの脆弱性をハッカーが悪用(CVE-2022-45359) | Codebook|Security News
Codebook|Security News > Articles > Threat Report > WordPressのギフトカードプラグインの脆弱性をハッカーが悪用(CVE-2022-45359)

Threat Report

Silobreaker-CyberAlert

WordPressのギフトカードプラグインの脆弱性をハッカーが悪用(CVE-2022-45359)

山口 Tacos

山口 Tacos

2022.12.28

サイバーアラートについて

サイバーセキュリティ最新ニュースのまとめ平日毎日更新

各見出しの末尾に、情報源のWebサイトへのリンク(赤字)が貼られています。

なお、リンク先のほとんどが、英語のニュースサイトやブログですが、クリックについてはあくまで自己責任で行っていただくようお願いいたします。

 

2022年12月28日

ハイライト

 

APTグループ「BlueNoroff」 がWindowsの保護機能「MotW」を回避する新技術を利用

The Hacker News – Dec 27 2022 14:57

 

ペイ・パー・インストール(PPI)サービスPrivateLoaderと情報窃取マルウェアRiseProの関連性が明らかに

Security Affairs – Dec 27 2022 10:44

 

情報窃取マルウェアRiseProがPPIサービスPrivateLoader経由で配布される

SC Magazine US – Dec 27 2022 18:35

 

APTグループ「Lazarus」、NFT投資家を狙ったフィッシングドメインを利用

Cyware – Dec 27 2022 19:24

 

マルウェアダウンローダーGuLoaderにセキュリティシステム回避技術が追加される 

SC Magazine US – Dec 27 2022 18:34

 

Arkeiの亜種:VidarからMarsスティーラーまで

Medium Cybersecurity – Dec 27 2022 20:45

 

WordPressのプレミアムギフトカードプラグインの重大な脆弱性が攻撃で悪用される(CVE-2022-45359)

SecurityWeek – Dec 27 2022 10:10

 

WordPressのギフトカードプラグインの脆弱性をハッカーが悪用、専門家が注意喚起(CVE-2022-45359)

Bitdefender – Dec 27 2022 15:40

 

2022年に特に多く悪用された脆弱性8選(CVE-2022-30190、CVE-2017-11882、CVE-2021-44228など)

Marco Ramilli Blog – Dec 27 2022 08:01

 

Facebook(メタ)、ケンブリッジ・アナリティカへのデータ流出めぐり7億2,500万ドルを支払い和解へ

Security Affairs – Dec 27 2022 12:57

 

Facebook、データ流出めぐる訴訟で和解金7億2,500万ドルを支払うことに

Heimdal Security Blog – Dec 27 2022 10:49

 


ここに掲載されている内容は、信頼できる情報源に基づいて作成されていますが、その正確性、完全性、網羅性、品質を保証するものではなく、Silobreakerはそのような内容について一切の責任を負いません。読者の皆様におかれましては、ここに掲載されている内容をどのように評価するかは、ご自身で判断していただく必要があります。


翻訳元サイトについて

情報ソースは、OSINT特化型インテリジェンス収集・分析ツール「Silobreaker」が自動生成するサイバーセキュリティニュースのハイライト(英語)です。

本ページでは、これを翻訳してお届けしています。

 

翻訳元 : Daily Cyber Alert (28 December 2022)

 

Silobreakerについて

Silobreakerは、日々ウェブに更新されていく大量の情報を読み解くことを求められる意思決定者やインテリジェンス専門家を支援する、強力なOSINTツールです。

インテリジェンスツール”Silobreaker”で見える世界

以下の記事で、インテリジェンスツール「Silobreaker」について紹介しています。

インテリジェンスツール”Silobreaker”で見える世界


Special Feature特集記事

Cyber Intelligenceサイバーインテリジェンス

Security情報セキュリティ