Weekly Report: E START製品にDLL読み込みに関する脆弱性
【1】Microsoft Exchange Serverに複数の脆弱性 情報源 US-CERT Current ActivityMicrosoft Releases Alter
2021.03.10 JPCERT/CC注意喚起
1bitずらしたドメインを取得してトラフィックを盗み見る方法
PC Watchの記事によれば、1bitずらしたドメインを取得することで、別ドメインのトラフィックを取得する「bitsquatting(ビットスクワッティング)」と呼ばれる手法が
2021.03.08 スラド
QNAP製NASの既知の脆弱性を狙った攻撃が発生、研究機関が修正版の適用を呼びかけ
あるAnonymous Coward 曰く、中国のセキュリティ組織360 Netlabは5日、QNAP製NASの既知の脆弱性を狙った攻撃が観測されているとして利用者に注意を促してい
2021.03.08 スラド
Google Chrome、メジャーバージョンリリース間隔を4週間に短縮する計画
Googleは4日、Chromeのマイルストーン(メジャーバージョン)リリース間隔を現在の6週おきから4週おきに短縮する計画を発表した(Chromium Blogの記事、 The
2021.03.07 スラド
RSA暗号を破壊するとの論文が発表されるも「ほぼ誤報」とみられる
数学者で暗号学者であるClaus Peter Schnorr氏の発表した未査読の論文が話題となっている。この論文はRSA暗号を破壊するレベルで劇的に高速化したアルゴリズムを開発した
2021.03.05 スラド
Linux環境における脅威を解説、被害に遭わないためには?
30年前に個人のプロジェクトとして始まったLinuxは、現在では世界中のクラウドプラットフォームやサーバを席巻する主要なオペレーティングシステム(OS)のひとつとなっています。実際
2021.03.05 トレンドマイクロ セキュリティブログ
ポイ活ブラウザ「SMOOZ」、個人情報の調査結果と返金対応を発表
個人情報の送信などの問題が指摘された結果、昨年12月にサービスの提供が終了した「Smooz」。運営のアスツールは2月19日、Smoozが得たユーザーデータの取り扱いに関する発表を行
2021.02.25 スラド
Rockwell Automation 製 FactoryTalk Services Platform に不十分な強度のパスワードハッシュを使用する脆弱性
認証されていない遠隔の第三者によって、FactoryTalk Services Platform の管理コンソールで新しいユーザアカウントを作成され、そのユーザアカウントからFac
2021.02.24 JVN
3万台近いMacに感染しているが、まだ活動開始していないマルウェア「Silver Sparrow」
現在のところマルウェアとしての活動は開始していないが、3万台近いMacコンピューターに感染しているというマルウェア「Silver Sparrow」の情報をRed Canaryが発表
2021.02.23 スラド
出会い系サイトやマッチングアプリをきっかけとする詐欺に注意、金銭被害などの相談件数が増加
独立行政法人国民生活センターは2月18日、出会い系サイトやマッチングアプリをきっかけとする詐欺が増加しているとして、あらためて注意を呼びかけました。 新型コロナウイルス感染症の拡
2021.02.22 トレンドマイクロ is702