Polkit に 12 年前の最初のバージョンから存在した脆弱性「Pwnkit」
主な Linux ディストリビューションに標準でインストールされるツールキット Polkit (旧名: PolicyKit) の最初のバージョン (12 年前) から存在したメモリ
2022.01.30 スラド
コード署名が施された新種のランサムウェア「Yanluowang」の攻撃手口を解説
トレンドマイクロは、最近発見された新種のランサムウェアファミリ「Yanluowang」の検体を分析しました。これらの検体が持つ興味深い側面の1つは、窃取された / 不正に署名された
2022.01.30 トレンドマイクロ セキュリティブログ
GitHub、Netlify経由でコインマイナーを配信、脆弱性の悪用事例を解説
2021年初旬、共通脆弱性識別子「CVE-2021-41773」が割り当てられたセキュリティ上の弱点が「Apache HTTP Server Project」に公開されました。これ
2022.01.26 トレンドマイクロ セキュリティブログ
Huawei Cloud上のサービスを狙う新規Linuxマルウェアの攻撃手口を解説
最近、比較的新しいクラウドサービスプロバイダ(CSP)をターゲットにして暗号資産のマイニングやクリプトジャッキング攻撃を行うLinuxマルウェアの脅威の新たな手口が確認されました。
2022.01.22 トレンドマイクロ セキュリティブログ
三菱電機製GENESIS64およびMC Works64における複数の脆弱性
アップデートする セキュリティパッチを使用しソフトウェアを更新してください。 セキュリティパッチの入手方法等の詳細については、開発者が提供する情報をご確認ください。 ワークアラウ
2022.01.20 JVN
AMDのCPUには一度書き込んだら消去不能なOTPメモリが搭載されている
AMDが提供している「Platform Secure Boot(PSB)」は、同社製CPUの一部を他のシステムで使用できないようにするセキュリティ機能。このPSBがLenovo製P
2022.01.19 スラド
注意喚起: 2022年1月Oracle製品のクリティカルパッチアップデートに関する注意喚起 (公開)
JPCERT-AT-2022-0003 JPCERT/CC 2022-01-19 I. 概要2022年1月18日(米国時間)、Oracleは複数の製品に対するクリティカルパッチ
2022.01.19 JPCERT/CC注意喚起
Oracle Java の脆弱性対策について(CVE-2022-21349等)
脆弱性の解消 - 修正プログラムの適用 - Oracle 社から提供されている最新版に更新してください。 Java のアップデート方法 次の URL にアクセスし、Ja
2022.01.19 IPA
Vivaldi CEO、Vivaldi ブラウザーには暗号通貨管理機能を搭載しないと明言
headless 曰く、多機能を誇る Vivaldi ブラウザーに暗号通貨管理機能を搭載しない理由について、Vivaldi CEO の Jon von Tetzchner 氏が説明
2022.01.18 スラド
Avira Free Antivirusでも仮想通貨マイニング機能が勝手にインストール
先日、ノートン 360に仮想通貨のマイニング機能がインストールされる問題が話題となったが、これとは別に無料アンチウイルスソフトの「Avira Free Antivirus」(以下A
2022.01.12 スラド