国際宇宙ステーションで通常よりもわずかに高いレートの空気漏れ、全ハッチを閉じて調査へ
国際宇宙ステーション(ISS)で通常よりもわずかに高いレートの空気漏れが確認されていることから、今週末に全ハッチを閉じて各モジュールの気圧変化を調べるテストを実施する(NASAのブ
2020.08.22 スラド
2種のLinuxボットで露出したDockerサーバを狙う活動を確認:「XORDDoS」と「Kaiji」
トレンドマイクロでは最近、2種のLinux向けボット型マルウェアにおいて、露出したDockerサーバを狙う活動を確認しました。確認されたマルウェアは分散型サービス妨害(DDoS?、
2020.08.22 トレンドマイクロ セキュリティブログ
ISC BIND 9 に複数の脆弱性
遠隔の第三者が、特別に細工された大きな TCP ペイロードを送信することにより、サービス運用妨害 (DoS) 攻撃が行われる - CVE-2020-8620 遠隔の第三者が、細工
2020.08.21 JVN
Philips 製 SureSigns VS4 における複数の脆弱性
第三者によって、管理者用の操作およびシステム設定へアクセスされ、その結果、機器の設定が変更され、患者のデータが外部に送信されるおそれがあります。
2020.08.21 JVN
ルータやスマートTVなどを狙うマルウェア 新たな脆弱性を悪用する「Mirai」亜種が発見される
トレンドマイクロは8月14日、公式ブログで「ルータの脆弱性『CVE-2020-10173』を利用するIoTマルウェア」と題する記事を公開しました。IoTマルウェア「Mirai」の新
2020.08.21 トレンドマイクロ is702
「人手による攻撃」と「二重の脅迫」を採り入れた、新たなランサムウェア攻撃に要注意|IPA
独立行政法人情報処理推進機構(IPA)は8月20日、「事業継続を脅かす新たなランサムウェア攻撃について」と題する情報を公開し、あらためて注意を呼びかけました。近年深刻化している「人
2020.08.21 トレンドマイクロ is702
注意喚起: ISC BIND 9 に対する複数の脆弱性に関する注意喚起 (公開)
JPCERT-AT-2020-0035 JPCERT/CC 2020-08-21 I. 概要ISC BIND 9 には、複数の脆弱性があります。脆弱性が悪用されると、遠隔の第三者
2020.08.21 JPCERT/CC注意喚起
SSL/TLS証明書、9月1日以降の発行分は有効期間が実質1年間に。主要ブラウザの仕様変更で
あるAnonymous Coward 曰く、2020年9月1日以降、Chrome、Safari、Firefoxといった主要ブラウザで、SSL/TLS証明書の有効期限が最大13か月間
2020.08.21 スラド
Exment における複数のクロスサイトスクリプティングの脆弱性
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 三井物産セキュアディレ
2020.08.21 JVN
トレーラーとトラクターヘッド間の電力線通信ネットワークにおける情報漏えいの脆弱性
現在、本脆弱性に対する明確な対策は示されていません。 報告者からは、電力線通信で用いられる回線を短くして低電圧でのデータ送信を行うことで、機器から発生する電磁ノイズ (放射エミッシ
2020.08.20 JVN