トレンドマイクロ製Deep SecurityおよびCloud One Workload SecurityのLinux版Agentにおける複数の脆弱性
次の製品のLinuxおよびUnixベースのAgentが本脆弱性の影響を受けます。 Deep Security Agent Linux版 バージョン10.0、11.0、12.0、
2022.01.24 JVN
Apple は iOS と標準アプリを別々に更新できるようにすべきか
Apple は iOS で標準アプリと OS を別に更新できるようにすべきではないかと 9to5Mac が指摘している (9to5Mac の記事)。 現在の iOS 標準アプリは
2022.01.23 スラド
米フェデックス、民間貨物機にミサイル防衛システムを搭載する許可を申請
物流大手フェデックス(FedEx)が米国の連邦航空局(FAA)に、ミサイルを回避するための機器を搭載した貨物機の運航許可を申請しているそうだ。CNNによると、フェデックスが申請して
2022.01.22 スラド
クラウド環境の設定ミスによるリスクと損害を軽減するためにできること
法人組織が自社のデジタルトランスフォーメーション(DX)を推進する中で発生するクラウド移行時の設定ミスは成長痛の一部とも考えることができます。クラウド環境における設定ミスは、サイバ
2022.01.21 トレンドマイクロ セキュリティブログ
Huawei Cloud上のサービスを狙う新規Linuxマルウェアの攻撃手口を解説
最近、比較的新しいクラウドサービスプロバイダ(CSP)をターゲットにして暗号資産のマイニングやクリプトジャッキング攻撃を行うLinuxマルウェアの脅威の新たな手口が確認されました。
2022.01.22 トレンドマイクロ セキュリティブログ
McAfee Agent for Windowsにおける複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 第三者によって、任意のコードを実行され、root権限を取得される - CVE-2021-3
2022.01.21 JVN
個人情報保護委員会が個人情報を漏えい
個人情報保護委員会が個人情報を漏洩してしまったそうだ。個人情報保護委員会はマイナンバーなどの取り扱いについて監視・監督を担う政府機関。各報道によると漏洩したのは募集したパブリックコ
2022.01.21 スラド
GROWIにおけるユーザ制御の鍵による認証回避の脆弱性
この脆弱性情報は、huntrがJPCERT/CCに報告し、JPCERT/CCが開発者への調整を仲介し、その後huntrと開発者が調整を行い、製品利用者への周知を目的にJVNでの公表
2022.01.21 JVN
シンガポール通貨監督庁、暗号通貨を一般向けに宣伝しないよう求めるガイドライン
headless 曰く、シンガポール通貨監督庁 (MAS) は 17 日、DPT (デジタル支払トークン、いわゆる暗号通貨) の一般向け宣伝をしないよう求めるガイドラインを公開した
2022.01.21 スラド
通話内容をAIが解析する「特殊詐欺対策アダプタ」、アラートをきっかけに受け子逮捕に成功
埼玉県草加市の14歳の少年が6日、80代の女性から現金をだまし取ろうとした疑いで逮捕された。被害に遭いそうになった女性は特殊詐欺を見破るAI機能がついた装置を電話機に取り付けており
2022.01.21 スラド