Linux Foundation、無料のソフトウェア署名サービス「sigstore」を発表
headless 曰く、Linux Foundationは9日、無料のソフトウェア署名サービス「sigstore」を発表した( プレスリリース、 BetaNewsの記事、 Neow
2021.03.12 スラド
Schneider Electric 製 Interactive Graphical SCADA System (IGSS) にバッファエラーの脆弱性
想定される影響は各脆弱性により異なりますが、ローカルネットワークにアクセス可能な第三者によって細工された CGF (Configuration Group File) ファイルを
2021.03.12 JVN
株式会社エム・システム技研製 DL8 における複数の脆弱性
CVE-2021-20675 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報
2021.03.12 JVN
Webシェル「Chopper」を利用した最近の標的型攻撃事例を解説
本ブログ記事では、トレンドマイクロが最近調査したASPX Webシェル「Chopper」(本記事紹介の事例に関連する検体は「Backdoor.ASP.WEBSHELL.UWMANA
2021.03.11 トレンドマイクロ セキュリティブログ
「VMware ESXi」上で事前認証によるリモートコード実行を行う脆弱性「CVE-2020-3992」および「CVE-2021-21974」の解説
2020年2月23日、VMware社は「CVE-2021-21972」、「CVE-2021-21973」、「CVE-2021-21974」の脆弱性に対処するアドバイザリ「VMSA-
2021.03.11 トレンドマイクロ セキュリティブログ
Microsoft Exchange ServerおよびVMware製品で重大な脆弱性が公表
Microsoft Exchange Server および VMware ESXi、VMware vCenter Serverにて緊急度の高い脆弱性が複数公表されています。また、一
2021.03.11 トレンドマイクロ セキュリティブログ
d払いの抜け穴を利用、約300万円相当のたばこをだまし取ろうとした詐欺未遂事件
千葉県警は9日、NTTドコモの電子決済サービス「d払い」を不正利用した疑いで、ベトナム国籍の元技能実習生ら2人を逮捕した(千葉県警)。 読売新聞やテレ朝newsの報道によると、2人
2021.03.11 スラド
ブラウザの「通知」機能を悪用した偽のウイルス感染通知に注意|IPA
独立行政法人情報処理推進機構(IPA)は3月9日、ブラウザの「通知」機能を悪用し、不審なサイトに誘導する手口について、注意を呼びかけました。 最近のブラウザには、サイトを訪問した
2021.03.11 トレンドマイクロ is702
レガシーMicrosoft Edgeのサポートが終了
headless 曰く、デスクトップ版のレガシーMicrosoft Edgeのサポートが3月9日で終了した(Microsoft Edge Blogの記事)。 レガシーEdgeはI
2021.03.11 スラド
MagicConnect クライアントプログラムのインストーラにおける DLL 読み込みに関する脆弱性
最新のインストーラを使用する 2021年3月1日より前に当該製品のインストーラをダウンロードしたユーザは、開発者が提供する情報をもとに、最新のインストーラを使用してください。 また
2021.03.11 JVN