巧妙化するシェルスクリプトの隠蔽手口について解説
PCで複数のコマンドを何度も実行する簡単な方法として、シェルスクリプトがあります。多くのユーザは、ファイル操作やプログラム実行、テキスト印刷を定期的に実施する運用環境においてシェル
2020.12.12 トレンドマイクロ セキュリティブログ
英国防省、報奨金なしの脆弱性開示プログラムを開始
英国防省(MOD)は8日、MODのシステムやサービスに関する脆弱性開示ポリシーを発表した(ガイダンス、 The Registerの記事、 HackerOne報告ページ)。 MOD
2020.12.12 スラド
福岡市内販売の春菊で基準値168倍の農薬が検出。21gで健康被害が出る量
福岡市は8日、福岡市青果市場で春菊の残留農薬検査を実施したところ、基準値の168倍となる8.4ppmの農薬が検出されたという(福岡市、福岡市保健福祉局生活衛生部[PDF]、毎日新聞
2020.12.12 スラド
中国進出した企業に義務化されている税務ソフトにスパイウェア。ドイツとの関係も悪化
中国に進出した企業が導入を義務づけられている税務ソフトに、GoldenSpyと呼ばれるスパイウェアを自動インストールする機能が備わっているという。日経新聞によれば、こうした行為から
2020.12.11 スラド
Google、Chrome拡張機能プラットフォームのManifest V3ロールアウト計画を公式に発表
headless 曰く、Googleは9日、Chrome拡張機能プラットフォームのManifest V3をChrome 88でロールアウトする計画を公式に発表した(Chromium
2020.12.11 スラド
12月のセキュリティ更新プログラムが公開、深刻度「緊急」の脆弱性あり 速やかな適用を|マイクロソフト
マイクロソフトは12月9日(日本時間)、月例のセキュリティ更新プログラムを公開しました。独立行政法人情報処理推進機構(IPA)およびJPCERTコーディネーションセンター(JPCE
2020.12.11 トレンドマイクロ is702
Medtronic 製 MyCareLink (MCL) Smart Model 25000 Patient Reader に複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 Bluetoothの到達範囲にいる第三者のデバイスまたは利用者のデバイス上の悪意のあるアプ
2020.12.11 JVN
Host Engineering 製 ECOM100 Module に不適切な入力検証の脆弱性
Hosting Engineering 社が提供する ECOM100 Module は、Hosting Engineering 製の機器でイーサネットを使用したデータ通信を可能にす
2020.12.11 JVN
インターポールが新型コロナウイルスワクチンがらみの犯罪増加に警告。偽ワクチン等にも注意
ICPO(国際刑事警察機構)は2日、ICPO加盟各国の法執行機関に対し、新型コロナウイルスワクチンの略奪を物理・オンラインの両方で試みる組織犯罪に備えるよう警告するグローバルアラー
2020.12.11 スラド
GE HealthcareのX線イメージングデバイスなど100機種以上、リモートからの攻撃が可能になる脆弱性
headless 曰く、GE HealthcareのX線イメージングデバイスなど100機種以上に影響する脆弱性が2件公表された(CyberMDXのニュースリリース、 CISAのアド
2020.12.11 スラド