マテル、ランサムウェア攻撃の封じ込めに成功していた
玩具メーカーのマテルがランサムウェアの被害にあっていたそうだ。マテルが米証券取引委員会(FTC)に提出した2020年第3四半期の業績報告書(Form 10-Q)に記載している。
2020.11.08 スラド
南オーストラリア州警察、テクニカルサポート詐欺の電話を受ける
ランダムな番号に発信するテクニカルサポート詐欺の電話をオーストラリア・南オーストラリア州警察のFinantial and Cybercrime Investigation Bran
2020.11.08 スラド
スペイン・ポルトガル語圏を狙うバンキングトロジャン「MISPADU」の攻撃手口を解説
「MISPADU(ミスパドゥ)」は、ユーザのPCから認証情報を窃取するマルウェアです。「URSA」の別名を持つこのマルウェアは一般的にはオンライン銀行詐欺ツール(バンキングトロジャ
2020.11.07 トレンドマイクロ セキュリティブログ
正規VPNインストーラにバックドアをバンドルし拡散する攻撃手口について解説
今回トレンドマイクロは、個人向けVPNサービス「Windscribe VPN」の正規インストーラを侵害しバックドア型マルウェアをバンドルする攻撃手口を確認しました。バックドアを用い
2020.11.07 トレンドマイクロ セキュリティブログ
VirusTotalがトレンドマイクロの「telfhash」をサポート
Linuxの脅威や「モノのインターネット(Internet of things, IoT)」マルウェアのリサーチャは、複数のマルウェア検体を扱うことの難しさをよく分かっているでしょ
2020.11.08 トレンドマイクロ セキュリティブログ
流失したGithubとGitHub Enterpのソースコード、Githubにうpされる(削除済み)
「GitHub」のソースコードがGitHubのCEOであるNatFriedmanを名乗る人物によって公開された。もちろん偽物だ。このソースコードは削除されており、web archi
2020.11.06 スラド
複数の Apple 製品における脆弱性に対するアップデート
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。詳細については開発者が提供する各アドバイザリを参照してください。 任意のコード実行 サービ
2020.11.06 JVN
XOOPS 用モジュール XooNIps における複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 当該製品にログイン済みのユーザによって、データベース内の情報を取得されたり、改ざんされたり
2020.11.06 JVN
WECON 製 PLC Editor に複数の脆弱性
2020年11月6日現在、対策方法はありません。 なお、WECON では現在対策方法を開発中であるため、詳細は WECON にお問い合わせください。
2020.11.06 JVN
GoogleのProject Zero、GitHub Actionsの脆弱性を公表
headless 曰く、GoogleのProject Zeroは2日、GitHubのリポジトリ内でソフトウェア開発ワークフローを自動化できるGitHub Actionsの脆弱性を公
2020.11.05 スラド