ノートン360で仮想通貨のマイニング機能が勝手についてくるとして話題に
実は昨年から搭載が予告されていたことではあるのだが「ノートン 360」で、暗号通貨の採掘機能「Norton Crypto」が強制インストールされるよう仕様変更されたようだ。このNo
2022.01.11 スラド
新種マルウェア「Squirrelwaffle」の拡散手口:脆弱性「ProxyShell」と「ProxyLogon」を悪用しExchange Serverを乗っ取る
2021年9月、Squirrelwaffleは、スパムキャンペーンを通じて拡散される新種のローダとして登場しました。このキャンペーンは、悪意のある電子メールを既存のメールチェーンに
2021.12.25 トレンドマイクロ セキュリティブログ
Fresenius Kabi製Agilia Connect Infusion Systemにおける複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 遠隔の第三者によって、再起動させられる - CVE-2021-23236 遠隔の第三者に
2021.12.22 JVN
Yappli で作成された Android アプリケーションにおける Custom URL Scheme の処理にアクセス制限不備の脆弱性
本脆弱性の影響を受けるアプリケーションをインストールした状態のデバイスで、細工された URL を含むウェブページにアクセスするなどにより、当該アプリケーションの接続先を書き換えられ
2021.12.22 JVN
シャープ製のAndroid TVに公開停止されたradikoアプリがプリインストールされている?
あるAnonymous Coward 曰く、シャープ製のAndroidTV搭載テレビには、非正規のradikoアプリがプリインストールされており、不具合の原因となっていたという記事
2021.12.20 スラド
PS5 脱獄、最大の難関は本体の入手?
PlayStation の脱獄用エクスプロイトを開発するハッカーにとって、PS5 脱獄で最大の難関は本体を入手することのようだ (Ars Technica の記事、 The Ver
2021.12.19 スラド
Apache Log4jの脆弱性「Log4Shell」を悪用する攻撃手口を解説
Java向けのログパッケージとして広く利用されているApache Log4j上に存在する脆弱性が発見されました。この脆弱性は、細工したログメッセージを送信することで任意のコード実行
2021.12.17 トレンドマイクロ セキュリティブログ
注意喚起: 2021年12月マイクロソフトセキュリティ更新プログラムに関する注意喚起 (公開)
JPCERT-AT-2021-0051 JPCERT/CC 2021-12-15 I. 概要マイクロソフトから同社製品の脆弱性を修正する2021年12月のセキュリティ更新プログ
2021.12.15 JPCERT/CC注意喚起
Weekly Report: Apache Log4jに任意のコード実行の脆弱性
【1】Apache Log4jに任意のコード実行の脆弱性 情報源 CISA Current ActivityApache Releases Log4j Version 2.15
2021.12.15 JPCERT/CC注意喚起
Weekly Report: ManageEngine Desktop CentralおよびManageEngine Desktop Central MSPに認証回避の脆弱性
【1】Apache Log4jに任意のコード実行の脆弱性 情報源 CISA Current ActivityApache Releases Log4j Version 2.15
2021.12.15 JPCERT/CC注意喚起