富士電機製Tellus Lite V-Simulatorにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受け、結果としてデバイスのクラッシュや任意のコード実行をされる可能性があります。 細工された入力ファイルを処理すると、スタックベースのバ
2023.11.22 JVN
パスワードレス化、進んでる?
Apple や Google、Microsoft などはパスワードレス化への取り組みを進めているが、Delinea の報告書 The Future of Workplace Pas
2023.11.18 スラド
格安Androidスマホに潜むリスク
高価なデバイスを購入する際に、お金を節約したいという誘惑は抗いがたいものです。名が知られていないメーカーのデバイスのなかには、より有名な大手メーカーの数分の一の価格で、同程度の仕様
2023.11.15 カスペルスキー公式ブログ
Googleの検索広告を悪用してトロイの木馬化したCPU-Zをダウンロードさせる不正広告キャンペーン
headless 曰く、Google の検索広告を悪用し、トロイの木馬化した CPU-Z のインストーラーをダウンロードさせる不正広告攻撃キャンペーンが確認された (Malware
2023.11.13 スラド
エックスの仕様変更を悪用、4枚の画像が添付されたポストに見せかけ任意のサイトへ誘導
X(旧Twitter)で、ユーザーにスパムサイトへのリンクを誤ってクリックさせようとする手法が広がっているという。Xでは仕様変更でURLを含むポストのURLのテキストが表示されなく
2023.11.10 スラド
QR コード付きのメールを受信した場合はご注意ください
もちろん、このようなフィッシングページに入力したすべての認証情報はサイバー犯罪者に盗まれます。そして、この手法にひっかかったユーザーのアカウントが危険にさらされます。 興味深い点は
2023.11.06 カスペルスキー公式ブログ
Twitter Xで青いチェックマークの付いている詐欺師
イーロン・マスク氏がTwitter Xを買収して以来、このSNSは絶え間なく変化し続けており、特にTwitter Xをあまり使わない人にとっては、状況を把握することが難しくなってい
2023.11.01 カスペルスキー公式ブログ
自民党公式サイト、一時アクセスできず 海外ハッカー集団が犯行声明
自民党の公式サイトが一時的に接続できなくなった。SNS上でパキスタンのハッカー集団を名乗るアカウントが犯行声明を出しており、サイバー攻撃を受けた可能性もある。自民党関係者は産経新聞
2023.11.01 ITmedia NEWS セキュリティ
Node.jsで作られたFacebookアカウント窃取ツールを分析
具体的な動きとして、まず、ブラウザ毎に有効なプロファイルをフォルダ「User Data」から探し出します。次に、ユーザホームのパス、プロファイルのパス、User Dataのパスをそ
2023.10.29 トレンドマイクロ セキュリティブログ
攻撃グループ「Earth Estries」が政府機関や技術業界を狙って新たなサイバー諜報活動を展開
Earth Estriesはまず、標的組織に属する内部サーバの1つを感染させた上で、管理者権限を有するアカウントを侵害したことが、調査によって判明しました。次に当該グループは、標的
2023.10.27 トレンドマイクロ セキュリティブログ