Weekly Report: WordPress用プラグインWP Statisticsにクロスサイトスクリプティングの脆弱性
【1】Google Chromeに複数の脆弱性 情報源 CISA Current ActivityGoogle Releases Security Updates for Ch
2022.06.01 JPCERT/CC注意喚起
Weekly Report: トレンドマイクロ製パスワードマネージャーに権限昇格の脆弱性
【1】Google Chromeに複数の脆弱性 情報源 CISA Current ActivityGoogle Releases Security Updates for Ch
2022.06.01 JPCERT/CC注意喚起
Weekly Report: 富士電機製V-SFT、V-ServerおよびV-Server Liteに複数の脆弱性
【1】Google Chromeに複数の脆弱性 情報源 CISA Current ActivityGoogle Releases Security Updates for Ch
2022.06.01 JPCERT/CC注意喚起
Weekly Report: モバオク-オークション&フリマアプリにサーバー証明書の検証不備の脆弱性
【1】Google Chromeに複数の脆弱性 情報源 CISA Current ActivityGoogle Releases Security Updates for Ch
2022.06.01 JPCERT/CC注意喚起
一部のデバイスでMicrosoft Storeからアプリをインストールできない問題、修正される
headless 曰く、Microsoft は 19 日、Windows 10 バージョン 20H2 / 21H1 / 21H2 向けに定例外の更新プログラム KB5015020
2022.05.23 スラド
トレンドマイクロ製パスワードマネージャーにおける権限昇格の脆弱性
当該製品がインストールされたシステムにログイン可能なユーザによって、管理者権限を取得される可能性があります。結果として、任意のコードを実行される可能性があります。 詳細については、
2022.05.23 JVN
NVIDIA製GPUディスプレイドライバーに複数の脆弱性
NVIDIAは16日、同社のGPUドライバに複数の脆弱性があると発表した。すでに対策を施した最新版のドライバーがリリースされている。発表された脆弱性が対策済みとなるのはバージョンが
2022.05.20 スラド
サーバ証明書の発行を検知、初期状態のWordPressに侵入する手口が横行
サーバ証明書の発行を悪用し、WordPressで作られたサイトをターゲットにする攻撃が指摘されている(The Daily Swig、matsuu序二段さんのツイート)。 The
2022.05.19 スラド
国内でVLC media playerの脆弱性を利用したサイバー攻撃。PC Matic発表
オープンソースのメディアプレイヤーであるVLC media player(以下VLC)を利用したサイバー攻撃が発生したという。セキュリティソフトのPC Maticの報告によれば、同
2022.05.18 スラド
MITRE ATT&CK TTPsに基づくIoT Linuxマルウェアの分析
本ブログエントリでは、IoT(Internet of Things: モノのインターネット)Linuxマルウェアの調査結果を報告し、特にこれらマルウェアファミリが時間と共にどのよう
2022.05.17 トレンドマイクロ セキュリティブログ