Hitachi ABB Power Grids製eSOMSに認証情報が十分に保護されていない問題
アップデートする 開発者が提供する情報をもとに、最新版にアップデートしてください。 eSOMSバージョン6.3.1 およびそれ以降 ワークアラウンドを実施する 開発者は次のワ
2021.07.30 JVN
2021年登場のランサムウェア「Hello」、SharePoint脆弱性からWebシェル使用の手口を解説
2021年1月、トレンドマイクロは暗号化したファイルに拡張子「HELLO」を付加する新種のランサムウェアを発見しました。この新たなランサムウェアファミリは、「HELLO RANSO
2021.07.21 トレンドマイクロ セキュリティブログ
注意喚起: 2021年7月Oracle製品のクリティカルパッチアップデートに関する注意喚起 (公開)
JPCERT-AT-2021-0032 JPCERT/CC 2021-07-21 I. 概要2021年7月20日(米国時間)、Oracleは複数の製品に対するクリティカルパッチ
2021.07.21 JPCERT/CC注意喚起
7月のセキュリティ更新プログラムが公開、悪用されている複数の脆弱性に対応|マイクロソフト
マイクロソフトは7月14日(日本時間)、月例のセキュリティ更新プログラムを公開しました。独立行政法人情報処理推進機構(IPA)およびJPCERTコーディネーションセンター(JPCE
2021.07.19 トレンドマイクロ is702
Linuxを狙うBash型ランサムウェア「DarkRadiation」
トレンドマイクロは、Linuxなどで採用されるシェル「Bash」を使ったランサムウェア「DarkRadiation」を確認しました。このランサムウェアは攻撃にBashスクリプトを利
2021.07.17 トレンドマイクロ セキュリティブログ
Microsoft 製品の脆弱性対策について(2021年7月)
2021 年 7 月 14 日(日本時間)に Microsoft 製品に関する脆弱性の修正プログラムが公表されています。 これらの脆弱性を悪用された場合、アプリケーションプログラ
2021.07.14 IPA
IaCツールを悪用して拡散するLinuxのボット型マルウェアのキャンペーンを解説
Linuxを標的とする脅威の増加は、「Windows以外のOSはマルウェアに感染しにくい」といった俗説を覆しました。Linuxが攻撃者に狙われるようになると、Ngrokのようなロー
2021.07.08 トレンドマイクロ セキュリティブログ
クラウドサービスを狙うサイバー犯罪者集団「TeamTNT」が認証情報窃取対象を拡大
自組織で利用するクラウドサービスの悪用やソフトウェアサプライチェーン攻撃を防ぐには、組織内で管理する認証情報を適切に保護することが重要です。攻撃者はストレージメカニズム内の認証情報
2021.06.30 トレンドマイクロ セキュリティブログ
海賊版ソフト配布サイトから不正プログラムが拡散される手口を解説
トレンドマイクロは、情報窃取型マルウェア「CopperStealer」やアドウェア「LNKR」を含む複数の不正プログラムへ連鎖して感染させる海賊版ソフトウェア配布サイトを多数調査し
2021.06.30 トレンドマイクロ セキュリティブログ
宅配業者を装ったSMS詐欺が増加。Apple IDとパスワードを取られると対処が困難
宅配業者を装ったSMS詐欺が増加している。不在通知などを偽装したSMSを送りつけ、偽サイトに誘導するという手法。FNNプライムオンラインの記事によると、詐欺の手法はスマートフォンの
2021.06.30 スラド