メモリ破損の脆弱性「PwnKit」(CVE-2021-4034)をトレンドマイクロの技術で検出・対処する方法を解説
PolKit(旧称「Policy Kit」)は、Unix系OS内でシステム全体のポリシーと権限を処理するコンポーネントであり、非特権プロセスと特権プロセス間の通信を行えるようにする
2022.03.14 トレンドマイクロ セキュリティブログ
Microsoft のセキュリティプロセッサー Pluton、当面 PC メーカーによる採用は限定的
Microsoft が AMD・Intel・Qualcomm と共同で開発したセキュリティプロセッサー「Microsoft Pluton」だが、PC メーカーによる採用は当面限定的
2022.03.12 スラド
Cloudflare 曰く、同社の全面的なロシア撤退はロシア政府を喜ばせるだけ
headless 曰く、 ロシアからの撤退を表明する西側企業が相次ぐ中、Cloudflare は同社サービスの全面的な撤退を否定している (Cloudflare のブログ記事、 A
2022.03.11 スラド
バイデン大統領、暗号通貨等の調査を指示する大統領令に署名。デジタルドル実現に一歩
米国のバイデン大統領は9日、暗号通貨を含む米国の中央銀行デジタル通貨(CBDC)、いわゆる「デジタルドル」創設を実行した場合のリスクとメリットを評価し、検討を行うための大統領令に署
2022.03.11 スラド
東映アニメーション、社内への不正アクセスの影響でダイの大冒険やプリキュアの放送延期へ
東映アニメーションで3月6日に起きた不正アクセスの影響で、同社が製作中のテレビアニメに放送延期などが起きることが判明した。リリースで上げられているタイトルは「ドラゴンクエスト ダイ
2022.03.11 スラド
Linuxカーネルに特権昇格の脆弱性「Dirty Pipe」が報告される
gf1e 曰く、LinuxカーネルでDirty Pipe (CVE-2022-0847)という脆弱性が報告・修正されている。これを悪用すると、読み出し専用のファイルのページキャッシ
2022.03.11 スラド
Trend Micro Portable Securityの管理プログラムインストーラにおけるDLL読み込みに関する脆弱性
当該製品のインストーラ実行時に、管理者権限を取得される可能性があります。 詳細については、トレンドマイクロ株式会社が提供するアドバイザリを参照してください。
2022.03.11 JVN
AMD、fTPM 有効時にシステムの反応が短時間悪くなる問題を認める
headless 曰く、AMD の Ryzen プロセッサー搭載する PC でファームウェア TPM (fTPM) を有効にするとランダムに短時間反応が悪くなる問題の報告が増加して
2022.03.10 スラド
IDとPWのみでのGoogleアカウントへのログインが5月30日に終了。サードパーティ製アプリなどに影響
もとの告知がいつ行われたのかはハッキリしないのだが、Googleは5月30日にユーザー名とパスワードのみでGoogle アカウントにログインする「安全性の低い」アプリとデバイスに関
2022.03.10 スラド
トレンドマイクロ製パスワードマネージャーのインストーラにおけるDLL読み込みに関する脆弱性
最新のインストーラを使用する トレンドマイクロ株式会社が提供する情報をもとに、最新のインストーラを使用してください。 なお、本脆弱性の影響を受けるのはインストーラの起動時のみです。
2022.03.10 JVN