複数の三菱電機製 FA エンジニアリングソフトウェア製品における複数の脆弱性
アップデートする 開発者が提供する情報をもとに、各製品に対応したアップデートを適用してください。 CPUユニットロギング設定ツール Ver. 1.100E以降 CW Conf
2020.06.30 JVN
Netflixを偽装するフィッシングサイトを確認、ユーザの位置情報も取得
トレンドマイクロが、Netflixを偽装したフィッシングサイトhxxp://<省略>[.]com/netflix/を調査したところ、ユーザの位置情報を取得する活動を行うことが判明し
2020.06.27 トレンドマイクロ セキュリティブログ
QAKBOTが活発化、VBS利用による拡散を確認
多くの脅威は外部からの電子メールとして侵入する傾向が、MDR(Managed Detection and Response)を通じて明らかになっています。脅威の侵入のための攻撃メー
2020.06.27 トレンドマイクロ セキュリティブログ
Philips 製 IntelliBridge Enterprise (IBE) におけるログファイルからの情報漏えいに関する脆弱性
アップデートする Philips は、2020年第4四半期末までに IntelliBridge Enterprise (IBE) Versions B.13 のリリースを予定してい
2020.06.12 JVN
【注意喚起】Amazonプライム自動更新解除を装う偽メールに注意
大手ECサイトAmazonを装った偽メールの配布を確認しています。利用者は同様の手口に騙されないように注意しましょう。 今回確認した偽のメールは、有料会員であるAmazonプライ
2020.06.12 トレンドマイクロ is702
ニンテンドーネットワークIDへの不正アクセス、約30万件
Anonymous Coward曰く、 ニンテンドー3DSやWii Uなどのネットワークサービスで利用されている「ニンテンドーネットワークID」に対し不正アクセスがあり、合計で約
2020.06.11 スラド
人気オープンソースプロジェクトの脆弱性、1年で倍増
taraiok曰く、 人気の高いオープンソースプロジェクトの上位54本を分析した結果、セキュリティの脆弱性が1年で2倍に増えていたことが判明した。2018年に報告されたバグは4
2020.06.11 スラド
アカウント情報流出サービス「Have I been pwned?」、通知メール内のテキストが原因でSQLインジェクション脆弱性を意図せず突く
headless曰く、 アカウント情報流出通知サービスHave I been pwned?(HIBP)からの通知メールがIT資産管理ツールGLPIのSQLインジェクション脆弱性を
2020.06.09 スラド
テレワークで使用が増えたツールに便乗する攻撃
トレンドマイクロは、テレワークで使用されるツールに便乗する複数の脅威を確認しました。サイバー犯罪者は、メール、コラボレーション・プラットフォーム、そしてビデオ会議アプリを偽装したフ
2020.06.09 トレンドマイクロ セキュリティブログ
「Lazarus」との関連が指摘されるRAT「DACLS」、macOSも標的に
ワンタイムパスワード(OTP)とは、あるユーザに一定時間で変更される一回のみ利用可能なパスワードを通知することによって、オンラインサービスのセキュリティを高めるための仕組みです。多
2020.06.09 トレンドマイクロ セキュリティブログ