注意喚起: 2021年1月Oracle製品のクリティカルパッチアップデートに関する注意喚起 (公開)
JPCERT-AT-2021-0003 JPCERT/CC 2021-01-20 I. 概要2021年1月19日(米国時間)、Oracleは複数の製品に対するクリティカルパッチ
2021.01.20 JPCERT/CC注意喚起
「防弾ホスティング」とは?サービス事業者の活動について解説
前回記事ではアンダーグラウンドマーケットで取引されるインフラについて説明しました。それらのインフラの中でも、防弾ホスティング(BPH)サービスは、長きにわたりサイバー犯罪インフラを
2021.01.17 トレンドマイクロ セキュリティブログ
すでに悪用されている脆弱性の修正を含む1月のセキュリティ更新プログラム公開|マイクロソフト
マイクロソフトは1月13日(日本時間)、月例のセキュリティ更新プログラムを公開しました。独立行政法人情報処理推進機構(IPA)およびJPCERTコーディネーションセンター(JPCE
2021.01.14 トレンドマイクロ is702
闇市場で取引されるインフラの現状について解説
サイバー犯罪者は、マルウェアやエクスプロイトキットなどアンダーグラウンドで日常的に取引される商品に加えてすべてのサイバー犯罪活動を支える安定したホスティングインフラを維持することに
2021.01.14 トレンドマイクロ セキュリティブログ
Microsoft 製品の脆弱性対策について(2021年1月)
2021 年 1 月 13 日(日本時間)に Microsoft 製品に関する脆弱性の修正プログラムが公表されています。 これらの脆弱性を悪用された場合、アプリケーションプログラ
2021.01.13 IPA
Eaton 製 EASYsoft に複数の脆弱性
ワークアラウンドを実施する 2021年1月8日現在、修正済みのバージョンは提供されていません。 Eaton 社は修正パッチの提供を1月末に予定しているとのことです。 Eaton
2021.01.08 JVN
Veritas 製 Veritas Backup Exec に権限昇格の脆弱性
Veritas BackupExec は、OpenSSL コンポーネントを配置するためのフォルダを環境変数 OPENSSLDIR によって /usr/local/ssl/ として指
2020.12.24 JVN
2021年のサイバー脅威、「テレワークの一般化」と「既知の脆弱性」がカギに
トレンドマイクロは12月22日、脅威動向を予測したレポート「2021年セキュリティ脅威予測」を公開しました。あわせて公式ブログ記事も公開しています。 2020年は、新型コロナウイ
2020.12.24 トレンドマイクロ is702
標的ネットワークを侵害するクロスプラットフォームのモジュラー型マルウェア「Glupteba」
トレンドマイクロでは最近、「Glupteba」の亜種(Trend Microでは「Trojan.Win32.GLUPTEBA.WLDR」として検出)を確認しました。Glupteba
2020.12.23 トレンドマイクロ セキュリティブログ
SolarWinds社製品を悪用、米政府などを狙う大規模サプライチェーン攻撃
世界的に広く利用されているネットワーク監視製品のサプライチェーンを攻撃することで実施された高度かつ大規模なサイバー攻撃について各方面で報じられており、当社でもそれらの攻撃を観測して
2020.12.16 トレンドマイクロ セキュリティブログ