Weekly Report: TransmitMailに複数の脆弱性
【1】複数のApple製品に脆弱性 情報源 CISA Current ActivityApple Releases Security Updates for Multiple
2022.02.02 JPCERT/CC注意喚起
佐渡島周辺で発見されたゴカイ類の新種、キングギドラにちなんだ名前が付けられる
headless 曰く、東京大学・三崎臨海実験所やドイツ・ゲッティンゲン大学などの研究グループが佐渡島周辺の浅海で発見したゴカイ類の新種にキングギドラにちなんだ学名「 Ramisy
2022.02.02 スラド
Samba vfs_fruitモジュールにおける拡張ファイル属性の安全でない処理による境界外読み書きの脆弱性
アップデートする Sambaが提供する情報をもとに、最新版へアップデートしてください。 Sambaは、対策済みバージョンとして、4.13.17、4.14.12および4.15.5をリ
2022.02.01 JVN
米軍関係者、雑な引っ越し業者対策にAirTagを活用
nemui4 曰く、流石に色々「便利な利用方法」が出てきますね。 軍関係者の転属に伴う引っ越しでは、州や国境や大陸をまたいでの大掛かりで大雑把な運送が多くて荷物をロストすることもよ
2022.02.01 スラド
Microsoft、3.47 Tbps のDDoS攻撃に対する防御に成功していた
headless 曰く、Microsoft は 1 月 25 日、昨年 11 月にピーク時 3.47 Tbps の DDoS 攻撃を軽減・防御することに成功していたことを明らかにし
2022.01.31 スラド
日能研、不正アクセスによるメールアドレス流出の可能性。顧客の指摘で気がつく
学習塾大手の日能研が29日、同社のWebサイトのサーバーにSQLインジェクションを利用した外部からの不正アクセスが発生。保護者などのメールアドレス最大28万106件が、外部に流出し
2022.01.31 スラド
MIPS上で動作するOpenSSLにおけるBN_mod_exp()の誤った処理
OpenSSL Projectより、OpenSSL Security Advisory [28 January 2022] が公開されました。 深刻度 - 中(Severity:
2022.01.31 JVN
Android端末向けマルウェアにファクトリーリセットする機能が追加
Android向けマルウェアである「BRATA」に新しい機能が追加され、活動が活発化しつつあるという。最新バージョンではGPSトラッキング、C2サーバ間で複数の通信チャネルを使用し
2022.01.31 スラド
Polkit に 12 年前の最初のバージョンから存在した脆弱性「Pwnkit」
主な Linux ディストリビューションに標準でインストールされるツールキット Polkit (旧名: PolicyKit) の最初のバージョン (12 年前) から存在したメモリ
2022.01.30 スラド
ランサムウェア攻撃後に予期される身代金交渉の実状を解説
ランサムウェア攻撃の危険性は誰もが知るところでしょう。また、暴露型ランサムウェアグループが用いる「多重脅迫モデル」による最新の被害事例に関する報道は、最高情報セキュリティ責任者(C
2022.01.29 トレンドマイクロ セキュリティブログ