サプライチェーンやコードベースを通じてマルウェア感染を引き起こす攻撃の手口と対策について解説
まとめ 本稿では、サプライチェーン攻撃の事例として、Execスマグリング、GitHubなどのプラットフォーム、PyPiなどのリポジトリを組み合わせて個人、企業、組織を感染させる手口
2023.11.22 トレンドマイクロ セキュリティブログ
Microsoft Defender の報奨金プログラムの紹介
本ブログは、Introducing the Microsoft Defender Bounty Program の抄訳版です。最新の情報は原文を参照してください。 最高 20,00
2023.11.22 マイクロソフト セキュリティチーム
マイクロソフト バグ報奨金プログラムの 10 周年と 6,000 万ドル以上の賞金を祝う
本ブログは、Celebrating ten years of the Microsoft Bug Bounty program and more than $60M awarded
2023.11.22 マイクロソフト セキュリティチーム
Patch Tuesday の20年を振り返る
本ブログは、Reflecting on 20 years of Patch Tuesday の抄訳版です。最新の情報は原文を参照してください。 今年は
2023.11.22 マイクロソフト セキュリティチーム
複数のWAGO製品における別領域リソースに対する外部からの制御可能な参照の脆弱性
アップデートする 開発者は、アップデートを提供しています。 ワークアラウンドを実施する 開発者は、ワークアラウンドの適用も推奨しています。 詳細は、下記「参考情報」をご確認くだ
2023.11.22 JVN
富士電機製Tellus Lite V-Simulatorにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受け、結果としてデバイスのクラッシュや任意のコード実行をされる可能性があります。 細工された入力ファイルを処理すると、スタックベースのバ
2023.11.22 JVN
Weekly Report: CLUSTERPRO Xに複数の脆弱性
CLUSTERPRO Xに複数の脆弱性
2023.11.22 JPCERT/CC注意喚起
Weekly Report: CubeCartに複数の脆弱性
CubeCartに複数の脆弱性
2023.11.22 JPCERT/CC注意喚起
Weekly Report: Redmineにクロスサイトスクリプティングの脆弱性
Redmineにクロスサイトスクリプティングの脆弱性
2023.11.22 JPCERT/CC注意喚起
Weekly Report: Citrix Hypervisorに複数の脆弱性
Citrix Hypervisorに複数の脆弱性
2023.11.22 JPCERT/CC注意喚起