攻撃者集団「Iron Tiger」が使用ツールを更新、新たな攻撃手法を解説
攻撃者集団「Iron Tiger」による東南アジアのギャンブル企業を標的とした攻撃キャンペーン「Operation DRBControl」が確認されてから1年以上が経過しましたが、
2021.07.17 トレンドマイクロ セキュリティブログ
Linuxを狙うBash型ランサムウェア「DarkRadiation」
トレンドマイクロは、Linuxなどで採用されるシェル「Bash」を使ったランサムウェア「DarkRadiation」を確認しました。このランサムウェアは攻撃にBashスクリプトを利
2021.07.17 トレンドマイクロ セキュリティブログ
米国土安全保障省、政府機関に PrintNightmare 脆弱性対策を命じる
米国土安全保障省 (DHS) の Cybersecurity & Infrastructure Security Agency (CISA) は13日、Windows の
2021.07.17 スラド
トレンドマイクロ製 InterScan Web Security シリーズにおけるクロスサイトスクリプティングの脆弱性
パッチを適用する トレンドマイクロ株式会社が開発者が提供する情報をもとにパッチを適用してください。 ワークアラウンドを実施する 回避策を適用することで、本脆弱性の影響を軽減するこ
2021.07.16 JVN
Ypsomed製mylifeに複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 遠隔の第三者によって、登録プロセス中に、ハッシュ化されたパスワード情報を窃取される&nbs
2021.07.16 JVN
is702のSSLサーバ証明書有効期限切れに関するお詫び
2021年7月9日金曜日10時49分から14時01分の約3時間、is702のSSLサーバ証明書有効期限切れにより、正常にWebサイトをご利用頂けなくなる事態が発生致しました。皆様に
2021.07.16 トレンドマイクロ is702
Intel製BIOSのテスト設計機能に権限昇格の脆弱性
Intelが提供するIntel BIOS Shared SW Architecture(BSSA)のDesign For Test(DFT)機能には、安全でない値にデフォルトの変数
2021.07.16 JVN
読売新聞子会社でクレジットカードの情報漏洩が発生
読売情報開発大阪は14日、同社のECサイト「よみファネット」が不正アクセスを受けたと発表した。同社は読売新聞系列の企業。これにより1301人分のクレジットカード情報が流出した可能性
2021.07.15 スラド
Twitter、偽アカウントを認証済みアカウントに認定していた
headless 曰く、Twitter が 6 つの偽アカウントを認証済みアカウントとして誤って認定していたことを認めたそうだ(Daily Dot の記事、 The Verge の
2021.07.15 スラド
複数のSchneider Electric製品に複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 遠隔の第三者によって、細工したWebページを使用してシステムへアクセスされる。 - CVE
2021.07.14 JVN