Weekly Report: WordPress用プラグインBooster for WooCommerceに認証回避の脆弱性
【1】複数のCisco製品に脆弱性 情報源 CISA Current ActivityCisco Releases Security Updates for Multiple
2021.09.01 JPCERT/CC注意喚起
2021年上半期に発生した不正アクセスやウイルス感染、127事例について詳細を解説|IPA
独立行政法人情報処理推進機構(IPA)は8月23日、2021年上半期(1月〜6月)のコンピュータウイルス・不正アクセスの届出事例について、取りまとめたデータを発表しました。 IP
2021.08.30 トレンドマイクロ is702
App Store での成人向けアプリインストール、14 歳として登録された Apple ID でもブロックされない
Apple の App Store の抜け穴が子供を危険にさらすと Tech Transparency Project (TTP) が指摘している (TTP の記事、 Mac Ru
2021.08.29 スラド
複数のDelta Electronics製品に複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 ハッシュ化されたパスワードを復元される - CVE-2021-33003 遠隔の第三者に
2021.08.27 JVN
Mac向けマルウェア「XCSSET」を追う:Telegramなど複数アプリからの情報窃取を解説
トレンドマイクロではMac利用者を狙うマルウェア「XCSSET」の攻撃キャンペーンを追跡調査しています。前回2021年5月の記事では、最新のmacOS 11「Big Sur」を対象
2021.08.24 トレンドマイクロ セキュリティブログ
日本を狙うバンキングトロジャン「Cinobi」、不正広告経由で暗号資産サイトなどの認証情報を窃取する手口を解説
今回は特に日本の利用者を狙うバンキングトロジャン(オンライン銀行詐欺ツール)「Cinobi」の最新攻撃手口について報告いたします。Cinobiについては以前2020年4月17日の記
2021.08.20 トレンドマイクロ セキュリティブログ
Webサイトテストツール「OpenBullet」を悪用したアカウントリスト攻撃の手口を解説
アカウントリスト攻撃などの不正アクセスに関与するサイバー犯罪の脅威動向は減少する気配がなく、着実に増加しています。CDNサービス「Akamai」の報告では、2018年1月から201
2021.08.20 トレンドマイクロ セキュリティブログ
タリバン、米軍生体認証デバイスを入手か。米英の協力者あぶり出しに悪用される可能性
The Interceptの記事によると、アフガニスタンを掌握したタリバンは米軍が利用していた生体認証装置を押収したそうた。押収された機器は「HIIDE」と呼ばれるもので、虹彩や指
2021.08.20 スラド
在アフガニスタン日本大使館のSNSアカウントが削除
タリバン支配下に入ったアフガニスタンだが、在アフガニスタン日本大使館のSNSアカウントが8月16日に相次いで削除されたと報告されている。削除されたのはTwitterアカウントおよび
2021.08.19 スラド
Twitter、認証済みアカウントプログラムのロールアウトを一時停止
Twitter が認証済みアカウントプログラムのロールアウトを一時停止すると発表した (Twitter Verified のツイート、 The Verge の記事、 SlashGe
2021.08.15 スラド