IPA、ブラウザの通知機能を悪用する手口が増加と警告。安易に通知を許可しないよう求める
情報処理推進機構(IPA)が、ブラウザの通知機能を悪用して偽の通知を表示させ、不審なサイトに誘導する手口が増えているとして、安易に通知を許可しないことや表示された通知表示の内容をよ
2021.03.16 スラド
Webシェル「Chopper」を利用した最近の標的型攻撃事例を解説
本ブログ記事では、トレンドマイクロが最近調査したASPX Webシェル「Chopper」(本記事紹介の事例に関連する検体は「Backdoor.ASP.WEBSHELL.UWMANA
2021.03.11 トレンドマイクロ セキュリティブログ
「VMware ESXi」上で事前認証によるリモートコード実行を行う脆弱性「CVE-2020-3992」および「CVE-2021-21974」の解説
2020年2月23日、VMware社は「CVE-2021-21972」、「CVE-2021-21973」、「CVE-2021-21974」の脆弱性に対処するアドバイザリ「VMSA-
2021.03.11 トレンドマイクロ セキュリティブログ
ブラウザの「通知」機能を悪用した偽のウイルス感染通知に注意|IPA
独立行政法人情報処理推進機構(IPA)は3月9日、ブラウザの「通知」機能を悪用し、不審なサイトに誘導する手口について、注意を呼びかけました。 最近のブラウザには、サイトを訪問した
2021.03.11 トレンドマイクロ is702
レガシーMicrosoft Edgeのサポートが終了
headless 曰く、デスクトップ版のレガシーMicrosoft Edgeのサポートが3月9日で終了した(Microsoft Edge Blogの記事)。 レガシーEdgeはI
2021.03.11 スラド
MagicConnect クライアントプログラムのインストーラにおける DLL 読み込みに関する脆弱性
最新のインストーラを使用する 2021年3月1日より前に当該製品のインストーラをダウンロードしたユーザは、開発者が提供する情報をもとに、最新のインストーラを使用してください。 また
2021.03.11 JVN
Linux環境における脅威を解説、被害に遭わないためには?
30年前に個人のプロジェクトとして始まったLinuxは、現在では世界中のクラウドプラットフォームやサーバを席巻する主要なオペレーティングシステム(OS)のひとつとなっています。実際
2021.03.05 トレンドマイクロ セキュリティブログ
GMOインサイト製の E START 製品のインストーラにおける DLL 読み込みに関する脆弱性
最新のインストーラを使用する 開発者が提供する情報をもとに最新のインストーラを使用してください。 なお、本脆弱性の影響を受けるのはインストーラの起動時のみです。すでに製品をインス
2021.03.05 JVN
Weekly Report: ISC BIND 9にバッファーオーバーフローの脆弱性
【1】ISC BIND 9にバッファーオーバーフローの脆弱性 情報源 Japan Vulnerability Notes JVNVU#90613078ISC BIND にバッフ
2021.02.25 JPCERT/CC注意喚起
Weekly Report: FileZenにOSコマンドインジェクションの脆弱性
【1】ISC BIND 9にバッファーオーバーフローの脆弱性 情報源 Japan Vulnerability Notes JVNVU#90613078ISC BIND にバッフ
2021.02.25 JPCERT/CC注意喚起