Rockwell Automation 製 FactoryTalk Services Platform に不十分な強度のパスワードハッシュを使用する脆弱性
認証されていない遠隔の第三者によって、FactoryTalk Services Platform の管理コンソールで新しいユーザアカウントを作成され、そのユーザアカウントからFac
2021.02.24 JVN
Google Playにある古参アプリ、マルウェアと誤認される。マルウェア化したアプリと同名
headless 曰く、Google Playで1千万回以上インストールされているアプリ「Barcode Scanner」が12月4日のアップデートでマルウェア化し、デフォルトブラ
2021.02.12 スラド
2月のセキュリティ更新プログラム公開、深刻な脆弱性の修正を含むため必ず対応を|マイクロソフト
マイクロソフトは2月10日(日本時間)、月例のセキュリティ更新プログラムを公開しました。独立行政法人情報処理推進機構(IPA)およびJPCERTコーディネーションセンター(JPCE
2021.02.12 トレンドマイクロ is702
複数の Rockwell Automation 製品に適切に制御されていない検索パスの脆弱性
アップデートする 開発者が提供する情報をもとに、最新のバージョンにアップデートしてください。 開発者は脆弱性を修正した次のバージョンをリリースしています。 DriveTools
2021.02.12 JVN
コロナ禍におけるサイバー犯罪者たちの「余暇活動」が判明
トレンドマイクロは、アンダーグラウンドフォーラムやアンダーグラウンドマーケット(闇市場)を監視する中で、サイバー犯罪者同士が外出制限下での「余暇」を楽しむために、さまざまな活動を実
2021.02.10 トレンドマイクロ セキュリティブログ
Microsoft 製品の脆弱性対策について(2021年2月)
2021 年 2 月 10 日(日本時間)に Microsoft 製品に関する脆弱性の修正プログラムが公表されています。 これらの脆弱性を悪用された場合、アプリケーションプログラ
2021.02.10 IPA
活動範囲を拡大するランサムウェア「RansomExx」を事例で解説
2020年に注目を多く集める攻撃となったランサムウェアの亜種「RansomExx」は、その後の調査によってこの活動が未だ有効であること、また更なる開発の兆候があることが示されていま
2021.02.08 トレンドマイクロ セキュリティブログ
Horner Automation 製 Cscape に境界外読み取りの脆弱性
Horner Automation 社が提供する Cscape は、制御システム用アプリケーションプログラミングソフトウェアです。 Cscape には、プロジェクトファイル処理にお
2021.02.05 JVN
ランサムウェア「RYUK」被害事例と対処の課題を解説
この記事では、組織のSOCが直面するさまざまな今日の脅威と、その対処に必要なセキュリティソリューションについて理解するために、ランサムウェア「RYUK」の攻撃への対処の実例を示しま
2021.02.01 トレンドマイクロ セキュリティブログ
複数の Rockwell Automation 製品に複数の脆弱性
パッチを適用する 開発者が提供する次の情報を元に、パッチを適用してください。 PN1540 (要ログイン) ワークアラウンドを実施する ファイアウォール等で TCP/
2021.01.29 JVN