エージェント不要の C2 サーバ「MDMatador(マタドール)」とは? (ScanNetSecurity)

IT システムおよびセキュリティプラットフォームを提供する Fleet が、MDM プロトコルを利用した興味深いツールを公開している。標的システムにバックドアやエージェントプログラムをインストールしなくても MDM サーバを C2 サーバのように悪用できるというものだ。 C2 サーバ(以下 C2)の実体は、通常標的システムの外にあるクラウドインスタンスやホスティングサービス、あるいはボット化された ……

ブラウザ「Chrome」にアップデート – セキュリティに関する4件の修正 (Security NEXT)

Googleは、現地時間2月27日にブラウザ「Chrome」のセキュリティアップデートをリリースした。脆弱性をはじめ、セキュリティに関する複数の修正を行っている。 Windows向けに「同122.0.6261.95」「同122.0.6261.94」、macOSおよびLinux向けに「同122.0.6261.94」をリリースしたもの。セキュリティに関する4件の修正を実施した。 CVEベースで2件の脆 ……

WordPressの人気プラグイン「LiteSpeed Cache」に脆弱性、アップデートを (マイナビニュース)

Patchstackは2月27日(現地時間)、「XSS Vulnerability in LiteSpeed Cache Plugin – Patchstack」において、WordPressのキャッシュプラグイン「LiteSpeed Cache」から脆弱性が発見されたとして、注意を呼び掛けた。プラグインのアクティブサイトは500万件を超えており、そのうち約半数のサイトが影響を受けているとみられる。 ……