Weekly Report: HPE Agentless ManagementのWindowsサービスに実行ファイルのパスが引用符で囲まれていない脆弱性
【1】複数のマイクロソフト製品に脆弱性 情報源 CISA Current ActivityMicrosoft Releases February 2022 Security U
2022.02.16 JPCERT/CC注意喚起
記号から始まるパスワードによる誤動作リスク
少し前にユーザー名を数字で登録するとバグが発生するという話題を紹介したことがあったが、似たようなことがパスワードでも発生しているようだ。@mainyさんの「Qiita」上の記事によ
2022.02.15 スラド
InsydeH2Oにおける複数の脆弱性
Insyde社が提供しているInsyde Hardware-2-Operating System(InsydeH2O)は、UEFI実装の一つです。InsydeH2Oは、カーネル特権
2022.02.15 JVN
三菱電機製省エネデータ収集サーバ(EcoServerIII)および検針コントローラのWeb機能における複数の脆弱性
遠隔の第三者によって、情報が漏えいしたり、改ざんされたりする - CVE-2016-10735、CVE-2018-14040、CVE-2018-14042、CVE-2018-206
2022.02.15 JVN
Google、2段階認証の標準化によりアカウントの乗っ取り被害が50%減少
Googleによると、2021年に同社が行った2段階認証(2SV)の標準化によりアカウントの乗っ取り被害が約5割減少したという。標準化により同社アカウントを持つ1億5000万人以上
2022.02.15 スラド
2022年2月のセキュリティアップデート解説:Adobe社から17件、Microsoft社から51件の更新プログラムを公開
2022年2回目のセキュリティアップデートでは、Adobe社およびMicrosoft社から最新の更新プログラムがリリースされました。各社からの最新情報は以下のとおりとなります。
2022.02.14 トレンドマイクロ セキュリティブログ
Google, Pixel 3 / 3 XL 向けに最後の「サンセット」アップデートを配信
caret 曰く、 2022 年第 1 四半期の提供計画が示されていた Google Pixel 3 と Google Pixel 3 XL 最後のセキュリティ アップデート、通称
2022.02.13 スラド
偽の「Get Windows 11」サイトでマルウェアキャンペーン
MicrosoftがWindows 11アップグレード提供計画がロールアウトの最終段階に入ったと発表した翌日の1月27日、ロシアで偽の「Get Windows 11」ページをホスト
2022.02.13 スラド
ランサムウェア市場は職業化が進み、犯罪ビジネスモデルが確立
米国土安全保障省 (DHS) の Cybersecurity & Infrastructure Security Agency (CISA) と米連邦捜査局 (FBI) 、
2022.02.11 スラド
Linux版「LockBit」ランサムウェアを初確認、VMware ESXiに与える影響を解説
トレンドマイクロは、ランサムウェア「LockBit」が侵入時に用いるツール群を追跡調査する中で、2021月10月のアンダーグラウンドフォーラム「RAMP」内でアフィリエイト(攻撃を
2022.02.10 トレンドマイクロ セキュリティブログ