Weekly Report: JPCERT/CCが「PyPIを悪用した攻撃グループLazarusのマルウェア拡散活動」を公開
JPCERT/CCが「PyPIを悪用した攻撃グループLazarusのマルウェア拡散活動」を公開
2024.02.28 JPCERT/CC注意喚起
Weekly Report: JPCERT/CCが「TSUBAMEレポート Overflow(2023年10-12月)」を公開
JPCERT/CCが「TSUBAMEレポート Overflow(2023年10-12月)」を公開
2024.02.28 JPCERT/CC注意喚起
Black Bastaを含むランサムウェアグループがScreenConnectの脆弱性を悪用
さまざまな攻撃グループがScreenConnectの脆弱性を悪用 トレンドマイクロのテレメトリーによると、ConnectWiseのScreenConnectに存在するこれらの脆弱性
2024.02.27 トレンドマイクロ セキュリティブログ
セキュリティー・クリアランス制度導入に防衛関連企業などは歓迎 共同開発の機会拡大
国が保有する経済安保情報の取り扱いを有資格者に限定する「セキュリティー・クリアランス」(SC)制度の創設を盛り込んだ新法案「重要経済安保情報保護・活用法案」が2月27日に閣議決定さ
2024.02.27 ITmedia NEWS セキュリティ
法人クレジットカードでライブ配信に「投げ銭」か 背任容疑でホンダ元社員再逮捕 警視庁
自動車大手ホンダが法人契約していたクレジットカードを私的に使用し、会社に損害を与えたとして、警視庁捜査2課がホンダ元社員、小島瞬容疑者(33)=東京都台東区=を再逮捕した。「間違い
2024.02.27 ITmedia NEWS セキュリティ
2024年のクラウドセキュリティ脅威予測
クラウドサービスにおける設定ミスは本来安全なデジタル環境おけるバックドアとなりえる 2024年を迎える中、クラウドコンピューティングの分野における重要かつ過小評価されがちな脅威は、
2024.02.27 トレンドマイクロ セキュリティブログ
複数の三菱電機製FA製品のEthernet機能におけるサービス運用妨害(DoS)の脆弱性
ワークアラウンドを実施する 開発者は、以下を実施することを推奨しています。 当該製品をインターネットに接続する場合には、ファイアウォールや仮想プライベートネットワーク(VPN)
2024.02.27 JVN
baserCMS における複数の脆弱性
CVE-2023-44379 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報
2024.02.27 JVN
「電車内のあの人は今、何聞いてるのかなぁ……」――イヤフォンで聞いている音を1m先から盗聴する攻撃
中国の湖南大学などに所属する研究者らは、イヤフォン/ヘッドフォンで聞いている音を離れた場所から盗聴できる手法を提案した研究報告を発表した。
2024.02.26 ITmedia NEWS セキュリティ
他人のキーボードに“1分で2万回の誤入力”をする攻撃 DoS攻撃やDeleteキー連打で妨害
中国の浙江大学や米ミシガン大学、米ノースイースタン大学に所属する研究者らは、電磁干渉(EMI)を利用して、他人のキーボードに物理的に触れることなく偽のキーストロークを注入できる攻撃
2024.02.26 ITmedia NEWS セキュリティ