Mac向けマルウェア「XCSSET」を追う:Telegramなど複数アプリからの情報窃取を解説
トレンドマイクロではMac利用者を狙うマルウェア「XCSSET」の攻撃キャンペーンを追跡調査しています。前回2021年5月の記事では、最新のmacOS 11「Big Sur」を対象
2021.08.24 トレンドマイクロ セキュリティブログ
Razer のマウスドライバー、インストーラーにローカルでの特権昇格の脆弱性
headless 曰く、Razerのゲーミングマウスやドングルで、ドライバーインストーラーに存在するローカルでの特権昇格の脆弱性が公表された(発見者のツイート、 Neowin の記
2021.08.24 スラド
複数のソニー製品のインストーラにおける DLL 読み込みに関する脆弱性
最新の手順に従ってインストールを行う 開発者が提供する情報をもとに、最新の手順に従ってインストールを行ってください。 なお、本脆弱性の影響を受けるのはインストーラの起動時のみです
2021.08.24 JVN
偽の暗号通貨採掘アプリ、Google Playに多数存在か
headless 曰く、Google Play で見つかった偽の暗号通貨採掘アプリ 8 本について、発見した Trend Micro が解説している (Trend Micro のブ
2021.08.23 スラド
外部露出した分散処理フレームワーク「Apache Hadoop YARN」を侵害する攻撃手口を確認
クラウドサービスの設定ミスにより自組織の情報が外部に露出してしまうセキュリティインシデントは、Linux環境における主要なリスクの1つと言えるでしょう。トレンドマイクロでもこれまで
2021.08.20 トレンドマイクロ セキュリティブログ
日本を狙うバンキングトロジャン「Cinobi」、不正広告経由で暗号資産サイトなどの認証情報を窃取する手口を解説
今回は特に日本の利用者を狙うバンキングトロジャン(オンライン銀行詐欺ツール)「Cinobi」の最新攻撃手口について報告いたします。Cinobiについては以前2020年4月17日の記
2021.08.20 トレンドマイクロ セキュリティブログ
Microsoft Windowsの印刷スプーラーにリモートコード実行の脆弱性
Print Spoolerサービスは、印刷において印刷待ちを実現するためのサービスです。2021年8月10日にリリースされたセキュリティ更新プログラムを適用していないMicroso
2021.08.17 JVN
新型コロナウイルス「Covid-19」のワクチン接種に便乗する脅威
トレンドマイクロでは、新型コロナウイルスCovid-19の流行を悪用したサイバーセキュリティ上の脅威を監視しています。Covid-19に関する最近のワクチンに関する動きを見ていると
2021.08.16 トレンドマイクロ セキュリティブログ
Kindleに脆弱性。電子書籍をインストールするだけで実行可能
Check Point Software Technologiesは8月6日、Amazon Kindleに脆弱性が存在すると発表した。この脆弱性を悪用するとKindleの制御権は完
2021.08.12 スラド
NortonLifeLock, アバストの買収で合意。WSJ 紙報道
caret 曰く、2019 年にエンタープライズ事業を Broadcom に売却するまではシマンテックとして知られていたサイバーセキュリティ企業 NortonLifeLock が同
2021.08.12 スラド