ゆうちょ銀行、クラウド保存したパスワードを第三者が盗み取る事例増加から注意喚起へ
ゆうちょ銀行は8月27日、クラウドサービスを利用したメモアプリ上の暗証番号等を盗み取る手口の犯罪が多発していることから、注意喚起を促すリリースを出した(ゆうちょ銀行)。 クラウ
2021.09.04 スラド
Chaosランサムウェア:潜在的に危険なアプリケーションに付随する概念実証(PoC)
2021年6月以降、トレンドマイクロでは「Chaos」と呼ばれる開発中のランサムウェアビルダーを監視しています。これは、あるアンダーグラウンドのフォーラムでテスト用に提供されており
2021.09.01 トレンドマイクロ セキュリティブログ
Microsoft 曰く、非サポート CPU でも Windows 11 はインストール可能だが、更新プログラムが提供されるとは限らない
比較的新しい世代の CPU のみをサポートする Windows 11 だが、Microsoft は ISO ファイルを使用すれば非サポート CPU にもインストールできると述べる一
2021.08.29 スラド
App Store での成人向けアプリインストール、14 歳として登録された Apple ID でもブロックされない
Apple の App Store の抜け穴が子供を危険にさらすと Tech Transparency Project (TTP) が指摘している (TTP の記事、 Mac Ru
2021.08.29 スラド
Microsoft Power Apps で個人情報を含む計 3,800 万件のレコードが流出、その原因は仕様?
headless 曰く、Microsoft Power Apps ポータルから個人情報を含む計 3,800 万件のレコードが流出した問題について、発見者の UpGuard がそのな
2021.08.27 スラド
OpenSSL に複数の脆弱性
OpenSSL Project より、OpenSSL Security Advisory [24 August 2021] が公開されました。 OpenSSLには、次の脆弱性が存在
2021.08.25 JVN
注意喚起: OpenSSLの脆弱性(CVE-2021-3711、CVE-2021-3712)に関する注意喚起 (公開)
JPCERT-AT-2021-0036 JPCERT/CC 2021-08-25 I. 概要2021年8月24日(現地時間)、OpenSSL ProjectからOpenSSLの
2021.08.25 JPCERT/CC注意喚起
Mac向けマルウェア「XCSSET」を追う:Telegramなど複数アプリからの情報窃取を解説
トレンドマイクロではMac利用者を狙うマルウェア「XCSSET」の攻撃キャンペーンを追跡調査しています。前回2021年5月の記事では、最新のmacOS 11「Big Sur」を対象
2021.08.24 トレンドマイクロ セキュリティブログ
偽の暗号通貨採掘アプリ、Google Playに多数存在か
headless 曰く、Google Play で見つかった偽の暗号通貨採掘アプリ 8 本について、発見した Trend Micro が解説している (Trend Micro のブ
2021.08.23 スラド
外部露出した分散処理フレームワーク「Apache Hadoop YARN」を侵害する攻撃手口を確認
クラウドサービスの設定ミスにより自組織の情報が外部に露出してしまうセキュリティインシデントは、Linux環境における主要なリスクの1つと言えるでしょう。トレンドマイクロでもこれまで
2021.08.20 トレンドマイクロ セキュリティブログ