名前のタイプミスを狙った悪質なパッケージがRubyGemsで多数公開される
人気のRubyGemパッケージに似たパッケージ名を付け、タイプミスを狙ってダウンロードさせようとする悪質なRubyGemパッケージが短期間に多数公開され、多数ダウンロードされていた
2020.04.19 スラド
新種バンキングトロジャンを利用し国内ネットバンキング利用者を狙う「Overtrap作戦」
トレンドマイクロは2019年9月、当時はまだ特定されていなかったエクスプロイトキットを使用するキャンペーンを確認し、「Operation Overtrap(オーバートラップ作戦)」
2020.04.19 トレンドマイクロ セキュリティブログ
OpenSMTPDの脆弱性「CVE-2020-8794」を解説、ルート権限の昇格とリモートコード実行を可能に
オープンソースソフトウェア「Unix Daemon」のSMTPサーバ「OpenSMTPD」上で、ルート権限の昇格およびリモートコード実行(RCE、Remote Code Execu
2020.04.19 トレンドマイクロ セキュリティブログ
マイクロソフト、4月の月例セキュリティ更新を公開 テレワーク環境の注意事項ページも
マイクロソフトは4月15日(日本時間)、月例のセキュリティ更新プログラムを公開しました。独立行政法人情報処理推進機構(IPA)およびJPCERTコーディネーションセンター(JPCE
2020.04.17 トレンドマイクロ is702
利用者が急増している「Zoom」のセキュリティリスクとその対策
トレンドマイクロは4月15日、公式ブログで「安全なテレワークのために:『Zoom』のリスクとセキュリティを理解する」と題する記事を公開しました。新型コロナウイルス(COVID-19
2020.04.17 トレンドマイクロ is702
Apple Xcode における脆弱性に対するアップデート
本アップデートは、Xcode に内包された git が使用している credential helper プログラムの脆弱性 (CVE-2020-5260) に起因して、改行文字を含
2020.04.17 JVN
Siemens 製品に複数の脆弱性
アップデートする 開発者が提供する情報をもとに、最新版にアップデートしてください。 なお、2020年4月16日現在 CVE-2019-19301 に関する修正アップデートは 提供
2020.04.16 JVN
Eaton 製 HMiSoft VU3 に複数の脆弱性
HMiSoft VU3 は、Eaton が提供する産業用プログラミングソフトウエアです。HMiSoft VU3 には、次の複数の脆弱性が存在します。 なお、ICS-CERT による
2020.04.16 JVN
複数の Triangle MicroWorks 製品に脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 認証されていない遠隔の第三者によって、コード実行を停止される - CVE-2020-696
2020.04.16 JVN
Intel 製品に複数の脆弱性
アップデートする Intel および各ベンダが提供する情報をもとに最新版へアップデートしてください。 なお、 Intel は CVE-2020-0547、CVE-2020-057
2020.04.15 JVN