セキュリティ脅威予測:2022年に備えるべき脅威を分析
トレンドマイクロでは2021年の脅威動向から、来る2022年に起こり得る脅威状況とそれに対し各企業が備えるべき対策について分析を行いました。2021年は、多くの企業にとってターニン
2021.12.24 トレンドマイクロ セキュリティブログ
「Log4Shell」に続いて確認されたLog4jの脆弱性「CVE-2021-45105」を徹底解説
本稿では、Apache Log4jで確認されたサービス拒否(DoS)攻撃に関連する脆弱性(CVE-2021-45105)について説明しています。この脆弱性は「Log4Shell」(
2021.12.24 トレンドマイクロ セキュリティブログ
新種マルウェア「Squirrelwaffle」の拡散手口:脆弱性「ProxyShell」と「ProxyLogon」を悪用しExchange Serverを乗っ取る
2021年9月、Squirrelwaffleは、スパムキャンペーンを通じて拡散される新種のローダとして登場しました。このキャンペーンは、悪意のある電子メールを既存のメールチェーンに
2021.12.25 トレンドマイクロ セキュリティブログ
Moxa製MGateにおける重要情報の平文送信の脆弱性
Moxaが提供するMGateは、シリアル通信からイーサネット通信へ変換できるModbusゲートウェイです。 MGateには、重要情報の平文送信の脆弱性(CWE-319、CVE-20
2021.12.24 JVN
Exacq Technologies製Exacq Enterprise Managerにおける不適切な入力確認の脆弱性
アップデートする 開発者が提供する情報をもとに、最新版にアップデートしてください。 開発者は、本脆弱性を修正した次のバージョンをリリースしています。 Version 21.12
2021.12.24 JVN
コニカミノルタ製複合機および印刷システムにおける複数の脆弱性
アップデートする 開発者が提供する情報をもとに、対策済みファームウェアにアップデートしてください。 開発者によると、ファームウェアの適用は、リモートメンテナンスまたはカスタマーエン
2021.12.24 JVN
ファーウェイ製品の禁輸措置は10年前の豪大手通信会社への侵入事件が発端? Bloomberg調査
あるAnonymous Coward 曰く、米Bloombergが報じたところによれば、今から約10年前、オーストラリアの大手通信会社でファーウェイによるソフトウエアのアップデート
2021.12.24 スラド
IDEC製PLCに複数の脆弱性
第三者によってPLCとソフトウエア間の通信からユーザーの認証情報が取得される。その結果、PLCユーザープログラムをアップロード、改ざん、ダウンロードされたりする。 - CVE-20
2021.12.24 JVN
中国政府がアリババクラウドを処罰、log4jの脆弱性を政府より先にOSSコミュニティに報告したため
あるAnonymous Coward 曰く、中国の政府系メディアが報じたところによると、中国の規制当局は22日、EC大手アリババ・グループのクラウドサービス子会社「阿里雲(アリババ
2021.12.24 スラド
ConEmuのマルチバイト文字表示問題のスレッドでとんでもない画像がサンプルに
shadowfire 曰く、ターミナルエミュレータConEmuではマルチバイト文字の表示が上手く出来ていないのだが、GitHubでその事について論じているスレッドの1つにとんでもな
2021.12.23 スラド