TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

アプリ: VMware

新着順 人気順

Chinese hackers are using ‘stealthy and resilient’ Brickstorm malware to target VMware servers and hide in networks for months at a time

【要点】 ◎中国系ハッカーがBrickstormマルウェアでVMwareサーバーを標的にし、暗号化通信と自己回復機能で数か月間潜伏する事例が確認され、CISAが警告した。 (ITPro)

VMware Security Flaws Exploited in the Wild—Broadcom Releases Urgent Patches

【訳】VMwareのセキュリティ上の欠陥が実環境で悪用される—Broadcomが緊急パッチをリリース 【要約】 Broadcomは、VMware ESXi、Workstation、Fusion製品に存在する3つのセキュリティ脆弱性に対する緊急パッチをリリースしました。これらの脆弱性は、コード…

VMware vCenter Server、9月修正パッチは不完全 - 脆弱性悪用を確認

【ニュース】 ◆VMware vCenter Server、9月修正パッチは不完全 - 脆弱性悪用を確認 (マイナビニュース, 2024/11/20 08:21) https://news.mynavi.jp/techplus/article/20241120-3067986/

Fortinet/VMware の脆弱性を悪用:中国由来の UNC3886 が実現している永続性とは?

【図表】 出典: https://iototsecnews.jp/2024/06/19/unc3886-uses-fortinet-vmware-0-days-and-stealth-tactics-in-long-term-spying/ 【概要】■ターゲットにされた脆弱性 項目 内容 Fortinet FortiOS CVE-2022-41328 Fortinet FortiGate CVE-2022-42475 VM…

新たなLinuxマルウェア登場、VMwareドメインを模倣して検出を回避

【図表】 2023年10月からのBifrost検出数の推移 引用:Palo Alto Networks 出典: https://news.mynavi.jp/techplus/article/20240304-2896360/ 【概要】■模倣するドメイン vmfare[.]com 【ニュース】 ◆新たなLinuxマルウェア登場、VMwareドメインを模倣して…

New Bifrost malware for Linux mimics VMware domain for evasion

【訳】Linux向け新マルウェア「Bifrost」、VMwareドメインを模倣して回避を図る 【図表】 10月以降に捕獲された104の新しいBitfrostサンプル(Unit 42) C2アドレスを解決するDNSクエリ(Unit 42) 被害者データの収集(Unit 42) 出典: https://www.bleepin…

2023年10月修正の「vCenter」脆弱性、2021年後半には悪用か

【ニュース】 ◆2023年10月修正の「vCenter」脆弱性、2021年後半には悪用か (Security NEXT, 2024/01/23) https://www.security-next.com/152882 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆標的型攻撃組織 / APT (まとめ) ◆攻撃組織: UNC38…

「VMware vCenter Server」の既知脆弱性に対する攻撃が発生

【ニュース】 ◆「VMware vCenter Server」の既知脆弱性に対する攻撃が発生 (Security NEXT, 2024/01/19) https://www.security-next.com/152794

VMware warns admins of public exploit for vRealize RCE flaw

【訳】VMware、vRealize RCE欠陥の公開悪用を管理者に警告 【ニュース】 ◆VMware warns admins of public exploit for vRealize RCE flaw (BleepingComputer, 2023/10/24 10:53) [VMware、vRealize RCE欠陥の公開悪用を管理者に警告] https://www.bleepingco…

Exploit released for critical VMware SSH auth bypass vulnerability

【訳】VMware SSH認証バイパスの重大な脆弱性に対するエクスプロイトがリリースされた 【図表】 出典: 【ニュース】 ◆Exploit released for critical VMware SSH auth bypass vulnerability (BleepingComputer, 2023/09/01 16:21) [VMware SSH認証バイパスの…

「VMware Aria Operations for Networks」の脆弱性、悪用コードが公開

【ニュース】 ◆「VMware Aria Operations for Networks」の脆弱性、悪用コードが公開 (Security NEXT, 2023/06/14) https://www.security-next.com/146972 【関連情報】 ◆「VMware Aria Operations for Networks」の脆弱性、悪用コードが公開 (Security NEXT…

New ESXiArgs ransomware version prevents VMware ESXi recover

【訳】VMware ESXiの復旧を妨げるランサムウェアの新バージョン「ESXiArgs」 【図表】 左側が元のスクリプト、右側がsize_stepを1に設定した新しいスクリプト (BleepingComputer) 新しいESXiArgsの身代金請求書 出典: https://www.bleepingcomputer.com/news…

Exploit released for critical VMware vRealize RCE vulnerability

【訳】VMware vRealize RCEの重大な脆弱性に対するエクスプロイトを公開 【図表】 Horizon3 vRealize Log InsightのPoCエクスプロイト 出典: https://www.bleepingcomputer.com/news/security/exploit-released-for-critical-vmware-vrealize-rce-vulnerabil…

Researchers to release VMware vRealize Log RCE exploit, patch now

【訳】VMware vRealize Log RCEのエクスプロイトを公開する研究者、今すぐパッチを適用せよ 【図表】 VMware vRealize Log Insight の unauth RCE exploit 警告 VMware vRealize Log Insight unauth RCE exploit (Horizon3)」。 出典: https://www.bleepingc…

VMware製品の脆弱性突くサイバー攻撃続く、CISAがアラートを再度アップデート

【ニュース】 ◆VMware製品の脆弱性突くサイバー攻撃続く、CISAがアラートを再度アップデート (マイナビニュース, 2022/06/03 11:59) https://news.mynavi.jp/techplus/article/20220603-2358125/


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023