ランサムウェア「DARKSIDE」および米国のパイプラインへの攻撃に関する解説
2021年5月7日、ランサムウェア「DARKSIDE」の攻撃により、米国東海岸における燃料供給の約半分を担うColonial Pipeline社が操業停止に追い込まれました。これに
2021.05.13 トレンドマイクロ セキュリティブログ
クラウドコンピューティング時代におけるサプライチェーン攻撃:バックエンドサーバや内部システムの保護について提言
トレンドマイクロは、クラウドベースソリューションをバックエンドサーバや内部システムとして活用する企業に対し、想定される脅威とその対策について提言をまとめました。2020年に発生した
2021.05.14 トレンドマイクロ セキュリティブログ
IEEE802.11 規格のフレームアグリゲーションやフラグメンテーションに関する複数の問題(FragAttack)
IEEE802.11 規格に関して複数の脆弱性が発見されました。これらの脆弱性のうち、3件については設計上の問題点であり、フレームアグリゲーションやフラグメンテーションの際に、攻撃
2021.05.13 JVN
オムロン製 CX-One にスタックベースのバッファオーバーフローの脆弱性
アップデートする 開発者が提供する情報をもとに、最新版にアップデートしてください。 開発者は本脆弱性を修正したバージョンをリリースしています。 CX-Server バージョン
2021.05.13 JVN
Google、SharedArrayBuffer API使用に対するクロスオリジン分離義務付け開始をChrome 92に延期
headless 曰く、Googleは10日、デスクトップ版Google ChromeでSharedArrayBuffer APIを使用するサイトに対するクロスオリジン分離義務付け
2021.05.13 スラド
KonaWiki2 における複数の脆弱性
想定される影響は各脆弱性により異なりますが、当該製品にアクセス可能な第三者によって、次のような影響を受ける可能性があります。 データベース内の情報を取得されたり、改ざんされたり
2021.05.13 JVN
RFNTPS における OS コマンドインジェクションの脆弱性
日本アンテナ株式会社が提供する RFNTPS は地上波受信型 NTP サーバーです。RFNTPS には、OS コマンドインジェクション (CWE-78) の脆弱性が存在します。
2021.05.13 JVN
聖火リレー動画配信サイトを装うフィッシング詐欺が増加。地方自治体などが注意喚起
毎日新聞によると、聖火リレーの配信サイトに「フィッシング詐欺」を目的とした偽サイトが存在しているようだ。このサイトには聖火リレーが通過する都道府県名が付けられており、10日の段階で
2021.05.13 スラド
Yahoo! JAPAN、ついに「秘密の質問」を廃止へ
あるAnonymous Coward 曰く、Yahoo! JAPANはセキュリティ向上のため、「秘密の質問と答え」を2021年6月に廃止することを発表した(Yahoo! JAPAN
2021.05.13 スラド
ルータやNASに感染するIoTボット「VPNFilter」の流行から2年、その現状と課題を解説
トレンドマイクロでは常に現在の脅威に対する監視と調査を続けています。この活動の中で2021年初頭から既知のマルウェアファミリによるIoT機器への感染事例について再調査したところ、こ
2021.05.13 トレンドマイクロ セキュリティブログ