セキュリティで今週:Samba、Wormhole Crypto Heist、Bogus Cve

Sambaは非常に大きな脆弱性、CVE-202-44142を持っています。 4.15.5と同様に。 TrendMicroの研究者によって見つけられ、この認証されていないRCEのバグはCVSS 9.9で評価されます。節約猶予は、それが有効にされるフルーツVFSモジュールを必要とすることです。これは、MacOSクライアントとサーバー相互コップをサポートするために利用されます。有効になっている場合、デフォルト設定は脆弱です。 POCのコードがすぐに減少する可能性が高いため、攻撃は野生では見られませんでしたが、POCコードが遅くなる可能性が高いため、更新されるだけでなく更新されます。

ワームホールの暗号化

1つの注目に値する販売ポイント、web3は賢明な契約であり、介入なしで非常に迅速に連動する可能性があるブロックチェーンで直接実行されるビットコンピュータプログラムです。グラールな欠点がこれらのものであることは、介入なしで、非常に迅速に送金できるコンピュータプログラムです。今週は、攻撃者がワームホールブリッジを通して326百万ドルのエセラーを盗んだとき、職場での賢明な契約のもう1つの例でした。 CryptoCurrency Bridgeは、2つの異なるブロックチェーン上のリンクされた契約として存在するサービスです。これらの契約により、片側に通貨を入れて、他のブロックチェーンに効率的に通貨を譲渡することができます。私たちが何が悪かったのかを理解することは、[Kelvin Fichter]も同様に[SmartControcts]として適切に理解されています。

ブリッジが転送を行うと、トークンは1つのブロックチェーン上のWISE契約に堆積され、転送メッセージが生成されます。このメッセージはデジタル検査アカウントチェックのようなものです。ブリッジのもう一方の端は「チェック」のシグネチャーを検証します。この問題は、橋の一方の側で、検証ルーチンがエンドユーザーによって、そしてコードがそれをキャッチしなかったということです。

それは暑い点検詐欺です。攻撃者は、偽装された転送メッセージを作成し、Bogus検証ルーチンを提供し、ブリッジはそれを本物として受け入れました。お金の大部分は、他のユーザーの有効なトークンが開催されていた、そして攻撃者がそれらの民族トークンの90,000人で歩き回っていました。

9.8 CVEはそうではありませんでした

安全性およびセキュリティ報告書を扱うことは困難になる可能性があります。たとえば、英語はすべての最初の言語ではありませんので、文法の間違いと同様にスペルで電子メールが入手可能な場合は、それを拒否するのが簡単ですが、これらの電子メールは本当に深刻な問題を知らせています。それ以降は、ChromeのDevToolsが最初に初めてChromeのDevToolsを見つけたので、レポートを入手しています。

CVE-2022-0329はそれらの一つでした。懸念されるバンドルはPythonライブラリです。ロギングライブラリのメジャーCVE? Webは一括して1つのLog4Jスタイルの問題についてまとめてブレースされています。それから、より多くの人々が脆弱性報告書とバグ報告を見て、そして問題の妥当性に関する課題の質問を見始めました。そんなに、CVEが取り消されたこと。 githubが自動通知を発送していたというそのような高い安全性とセキュリティの問題として、バグ以外のバグがどのように評価されましたか。

理論的な脆弱性は、LOGURUの依存関係として含まれているPICKLEライブラリが、信頼されていないデータを安全に逆シリアル化しない逆シリアライゼーションの問題でした。それが有効な問題ですが、レポートは、Roguruが信頼できないデータを危険な方法で逆シリアル化することができる方法を正確に説明できませんでした。

ここでプレイするというアイデアは、「気密ハッチウェイ」です。任意の種類のコードベースまたはシステムでは、プログラムデータを操作することができる点がコードの実行をもたらす可能性がある。これは、そのアサルトがすでにプログラムを管理している必要があることを実行するときに気密ハッチウェイの背後にあります。この場合、ピクルスが逆シリアル化する項目を開発できる場合は、任意のコードの実行がすでにあります。それはそのようなインスタンスを修復するのに適していない状態ではありませんが、それは脆弱性を修復していません。

これがレールから出たところです。 [デルガン]は、Loguruの後ろのデザイナーが本当の脆弱性ではなかった、しかし彼はそのアイデアを中心にいくつかのコード強化を行うことを望んでいるので、承認された元の脆弱性報告書をマークしました。このセットでは、自動化された機械類を動かし、CVEが発行されました。そのCVEは、問題の素朴な包括的な、おそらく自動化された動作も同様に信じられないほど深刻に設定されました。この自動化されたフレンジーは、誰かが最後に踏み込まれる前に、すべての方法をGithub Advisoryに続けています。n。

Windows Eop Pop

1月、Microsoft Patched CVE-2022-21882、Win32コードのWindowsのエスカレーション。それをあなたにトリックさせないでください、それは64ビットバージョンの窓に存在します。あなたがあなたの最新情報の後ろになっているならば、あなたはこのバグのために概念の証明が下がったので、忙しくしたいかもしれません。これはパッチバイパスとして報告されており、これはこの基本的にはCVE-2021-1732とまったく同じ課題になりました。

QNAPが更新されました

そして個人がチェックされています
これらのスタイルのガジェットがまだランサムウェア窃盗犯のためのもう1つの魅力的なターゲットであるため、安全性とセキュリティゲームを伸ばすためにQNAPと他のNASプロデューサーが必要とされています。そのため、QNAPが「Deadbolt」マルウェアキャンペーンで悪用されていた欠陥を見つけたとき、彼らは自動更新を有効にしたすべての個人に更新を強制的に押すことを選択しました。これは、更新が通常インストールされると同時に、再起動に要求の同意を得て、これは自発的に再起動され、おそらく最悪の場合のデータの損失を引き起こします。

QNAPは自分の考えを主題のredditスレッドに提供しています。少なくとも1つの個人は、この関数が無効になっていた、そして更新がまだ自動インストールされているのかなり強調性です。どうしたの?

公式の答えがあります。以前のアップデートでは、新しい機能が追加されました。これは自動アップデートとして機能しますが、大きな問題が発生した場合に限ります。これは必要なプッシュを有効にする設定、およびデフォルトはオンになります。 (公平性では、それはパッチノートにありました。)これらのような電化製品上の更新を処理することは常に困難であり、そしてランサムウェアの迫り良きリスクも粘着性にさえします。

それで、あなたはどう思いますか、QNAPは顧客の世話をするだけでしたか?あるいはこれは、ロックされたファイリングカップボードの底部の地下に掲載されています。コメントで理解しましょう、または不審者があなたのものであるならば、列に捧げられた新しいチャンネル!

Leave a Reply

Your email address will not be published.

Related Post

3 Android向けの驚くべきポモドーロ生産性アプリ3 Android向けの驚くべきポモドーロ生産性アプリ

が何をしても生産的であることが重要です。役に立たないことをするのに時間を無駄にする人はいません。しかし、あなたがどんなに焦点を合わせていても、気晴らしが起こります。常に働くことが証明されている1つのサービスまたはテクニックは、仕事中に休憩を取ることです。休憩を取ることは不可欠です。なぜなら、常に仕事をすることはひどい考えだからです。あなたはあなたがあなたのブレークポイントを打つ前にそれほど長い間しか働くことができません、あなたがどれだけ集中しようとしても何もすることができません。 ポモドロテクニックは、効率的な仕事をするのに役立つ時間管理技術です。休憩をとることを思い出させることでそうします。このようなものになります。一定の時間を費やして、100%を与えることができると確信しており、その後数分間休憩します。伝統的に、あなたは25分間働き、5分間の休憩をとるべきでした。休憩が終わったら、次の25分間再び仕事に戻ります。 4回連続のサイクルが完了した後、典型的なものよりも長い休憩を取ります。 タスクをお勧めする場合は、これらの素晴らしいアプリをお試しください。これにより、ポモドーロテクニックに効果的に従うのに役立ちます。 免責事項:すでによく知られているアプリを含めていないまったく同じ機能を実行する100を超えるアプリがあるためです。やや新しく、評価とレビューが良いアプリのみに言及しています。 OVOタイマー まず、OVOは新しいものではありませんが、そのシンプルさのために言及する必要があります。基本的に、一定期間後に休憩を取ることを思い出させるタイマーアプリが必要です。 OVOタイマーは、おそらくAndroidのタイマーを使用するのが最適で、多くの使いやすいです。 OVOの使用を開始するには、画面にタッチして、指で時計回りに回転し始めます。センターで設定している時間が表示されます。タイマーは最大60分間設定できます。希望の時間を設定したら、指を脱ぐと、OVOがカウントを開始します。 これは、1つの場所で多くの機能を詰め込もうとしない珍しいアプリの1つです。代わりに、アプリを必要な機能に制限します。それは1つの仕事だけをしており、それを行うことに優れています。 [GooglePlay url =””/] 脳フォーカス生産性タイマー Brain Focus Productivity Timerは、Pomodoroテクニックに従うタイム管理アプリであり、作業を生産的かつ効率的に行うのに役立ちます。時間を設定するまで、作業したい後、休憩を取ることができます。それはあなたのすべての作業と休憩セッションを追跡し、グラフと数字を使用してそれらの統計を表示します。また、さまざまなアクティビティのラベルを作成し、各アクティビティに異なる時間セットを割り当てることができます。また、AMOLEDスクリーンには純粋な黒いテーマがあります。 これは、Google Playストアにある最もシンプルで使いやすいポモドロアプリです。効果的な時間管理アプリが必要な場合は、先に進んで試してみてください。 [GooglePlay url =””/] ClearFocus:生産性タイマー ClearFocusは、Pomodoroアプリに続き、生産性を高めると主張するもう1つの生産性タイマーです。これは、上記のアプリにさまざまな方法で似ています。最小限で心地よいデザインがあります。作業と休憩セッションはカスタマイズ可能です。 私がとても気に入っている機能の1つは、気を散らすアプリをブロックする機能です。それが機能するために購入すると、ClearLockと呼ばれる同じ開発者から別のアプリをインストールする必要があります。インストールされたら、ブロックする必要があるアプリとどのくらいの期間を選択できますか? アプリは無料ですが、広告を提供します。広告を削除し、一時停止ボタンやウィジェットなどの追加機能のロックを解除するための購入時には、現金を使う必要があります。 [GooglePlay url =””/]

FelixのマシンFelixのマシン

OK、私たちはあなたが怒ることになることを知っています、本質的に技術側の情報はありません。 しかし、音楽はとても楽しかった、そしてそれはまれです。 彼がプロジェクトの背後にある目標やアイデアを回避するFelixとのインタビューがあります。 私たちはただ座って楽しむのが好きです。 あなたが似たようなものを作りたいのなら、最近機械的なドラムにいくつかの技術的な詳細がありました。 [ありがとうhash]

新しいApple TV 4のPlexアプリは、数ヶ月と間違いなく数年の噂の後に確認されました新しいApple TV 4のPlexアプリは、数ヶ月と間違いなく数年の噂の後に確認されました

、Appleはこの1週間に最終的に新しいApple TVを発表し、更新されたiPhoneと真新しいiPad Proとともに新しいデバイスをデビューさせました。このような重い打者とイベントを共有することは、Apple TVが近接して失われるのは簡単だったでしょうが、興奮はリトルブラックパックのために成長しているようです。 その理由は、Appleが第4世代Apple TVに独自のApp Storeを含めることを発表した後、アプリに新しい焦点であるため、開発者が独自のアプリを作成するためのSDKが含まれることを発表しました。それが発表されるとすぐに、多くの人々の注意がそれらのアプリが何であるかに見られ、Appleはゲームやショッピング体験を披露するためにステージ上でいくつかの開発者を持っていましたが、1つのアプリは他のどのアプリよりもはるかに期待されています – Plex 。 公式および非公式の能力の両方で他のセットトップボックスで利用できる人気のあるメディア再生アプリは、Apple TVのApp Store用に準備されているようですが、Plexの人々は新しく開かれたプラットフォームのアプリを作成することに興味がありますか? あなたは彼らがそうするに違いない! インタビューで、Plexの開発者は次のように述べています。 私たちは、ユーザーのApple TVをお届けすることに亀裂を持っているのは非常に興奮しています。長い間リクエストされているプラ​​ットフォームであり、私たちはそれに取り組むことが魅力的です。私たちはそれを望んでいます、私たちのユーザーはそれを望んでいます…そして私たちはTVOS開発者のベータ情報を心配して待っているので、私たちはついに掘り下げることができます。 もちろん、私たちはそれを掘り下げてチェックアウトし始めましたが、期待を設定する前に答えるべきいくつかの大きな質問があります。 おそらくこの初期段階では、Apple TVでPlexが利用できる時期についてはタイムスケールはありません。実際、ハードウェア自体はとにかく数週間はまだ出荷されません。 PlexがApple TVのために間違いなく構築され、重要なことに、AppleのApp Storeテストを通じてその方法を見つけた場合、非常に有能なメディア再生アプリは、新しいデバイスのApp Storeの最大のヒットの1つになる可能性があります。 私たちはそれを使用することを知っています。多くの。 (出典:ITWorld) あなたもチェックアウトしたいかもしれません: 新しいApple TV 4仕様:2GB