Weekly Report: Discourseにリモートコード実行の脆弱性
【1】ISC BIND 9にサービス運用妨害(DoS)の脆弱性 情報源 CISA Current ActivityISC Releases Security Advisory
2021.11.04 JPCERT/CC注意喚起
Weekly Report: GoCDに認証不備の脆弱性
【1】ISC BIND 9にサービス運用妨害(DoS)の脆弱性 情報源 CISA Current ActivityISC Releases Security Advisory
2021.11.04 JPCERT/CC注意喚起
Weekly Report: JPCERT/CC Eyes「攻撃グループLuoYuが使用するマルウェアWinDealer」を公開
【1】ISC BIND 9にサービス運用妨害(DoS)の脆弱性 情報源 CISA Current ActivityISC Releases Security Advisory
2021.11.04 JPCERT/CC注意喚起
FF14の禁止事項が更新されゲーマー必読と話題に。「アドバイス行為」も迷惑行為と明示
あるAnonymous Coward 曰く、スクウェア・エニックスの人気オンラインゲーム「ファイナルファンタジーXIV」が、10月27日に各種の禁止事項やアカウントペナルティポリシ
2021.11.02 スラド
ドコモ、一定期間利用されていないdアカウントを利用を停止。ドコモ回線を持たないユーザー対象
NTTドコモは10月26日、一定期間利用されていない「dアカウント」について、アカウントロックによる利用停止を実施すると発表した。利用していない期間の長いアカウントは、不正アクセス
2021.10.29 スラド
UAParser.jsにマルウェアが混入
ブラウザの利用環境を判定する機能を提供するJavaScriptライブラリ「UAParser.js(ua-parser-js)」に悪意あるコードが埋め込まれていたことが判明したそうだ
2021.10.29 スラド
正規ソフトの偽インストーラを利用した攻撃活動の手口を解説
サイバーセキュリティにおいて、「ユーザ」つまりシステムを利用する人間が最も脆弱な存在として、攻撃者に認識されていることは広く知られています。これはユーザが、攻撃における典型的な侵入
2021.10.22 トレンドマイクロ セキュリティブログ
ランサムウェア「Cring」の攻撃手法を解説
本ブログでは、ランサムウェア「Cring」の攻撃が国内で拡大する状況であったことを、2021年5月の記事でお伝えしました。その際のCringの攻撃活動では初期アクセスを?取得するた
2021.10.20 トレンドマイクロ セキュリティブログ
Apple、App Storeでアプリの問題を容易に報告可能にする
Apple は 6 日、App Store でアプリの問題を容易に報告できるようにするリンクのロールアウトを開発者向け更新情報で発表した (News and Updates、 9t
2021.10.10 スラド
InHand Networks製ルーターIR615に複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 遠隔の第三者によって、管理ポータルを構成するリンクを送信され、管理者に意図せずに当該製品の
2021.10.08 JVN