Weekly Report: 複数のサードパーティ製UEFIブートローダーにSecure Boot回避の脆弱性
【1】複数のApple製品に脆弱性 情報源 CISA Current ActivityApple Releases Security Updates for Multiple
2022.08.24 JPCERT/CC注意喚起
偽の Microsoft Office 製品パッケージを郵送するテクニカルサポート詐欺
英国で偽の Microsoft Office 製品パッケージを送り付けるテクニカルサポート詐欺が確認されたそうだ (Sky News の記事、 Neowin の記事)。 製品パッ
2022.08.21 スラド
AMDのZen世代全CPUに脆弱性
AMDのZen 1、Zen 2、またはZen 3コアを使用するCPUで、サイドチャネル攻撃に対する脆弱性が報告されている。CVE IDはCVE-2021-46778で深刻度は中程度
2022.08.17 スラド
Snapchat、保護者が子供の行動を把握できるようにする「ファミリーセンター」機能を発表
headless 曰く、Snap は 9 日、Snapchat のアプリ内に追加する新ツール「ファミリーセンター」を発表した (Snap のブログ記事、 The Verge の記事
2022.08.13 スラド
アイコンの似たマルウェアが多い正規アプリはSkypeとAcrobat、VLCという調査結果
headless 曰く、VirusTotal の報告書「Deception at scale: How malware abuses trust」によれば、似せたアイコンを使用する
2022.08.10 スラド
複数のEmerson製品における複数の脆弱性
ワークアラウンドを実施する CISAは、ワークアラウンドの適用を推奨しています。 CVE-2022-30262 ファームウェアのアップデートは以下の方法で制限できます
2022.08.10 JVN
Windows 11、最新プロセッサーでデータ破損しやすい問題
headless 曰く、Microsoft が 7 月の月例更新に合わせて公開したサポートドキュメント (KB5017259) が今になって注目されている (Neowin の記事、
2022.08.10 スラド
H81チップセット上で動作するUEFIルートキットが見つかる
マザーボードのUEFIを狙ったマルウェアが出回っているという。このマルウェアはルートキット機能を持つことから一般に「UEFIルートキット」と呼ばれているが、Kasperskyの研究
2022.08.01 スラド
Oracle Java の脆弱性対策について(CVE-2022-34169等)
脆弱性の解消 - 修正プログラムの適用 - Oracle 社から提供されている最新版に更新してください。 Java のアップデート方法 次の URL にアクセスし、Ja
2022.07.20 IPA
注意喚起: 2022年7月Oracle製品のクリティカルパッチアップデートに関する注意喚起 (公開)
JPCERT-AT-2022-0019 JPCERT/CC 2022-07-20 I. 概要2022年7月19日(米国時間)、Oracleは複数の製品に対するクリティカルパッチ
2022.07.20 JPCERT/CC注意喚起