攻撃グループ「Earth Estries」が政府機関や技術業界を狙って新たなサイバー諜報活動を展開
Earth Estriesはまず、標的組織に属する内部サーバの1つを感染させた上で、管理者権限を有するアカウントを侵害したことが、調査によって判明しました。次に当該グループは、標的
2023.10.27 トレンドマイクロ セキュリティブログ
Google Play Protect、アプリインストール時のコードレベルでのスキャン機能追加へ
headless 曰く、Google が Android でアプリインストール時の Google Play Protect によるリアルタイムスキャン機能を強化するそうだ (Goo
2023.10.24 スラド
Oracle Java の脆弱性対策について(CVE-2023-30589等)
MyJVNバージョンチェッカで最新バージョンのソフトウェアをチェックする 概要 Oracle 社から Java SE に
2023.10.18 IPA
標的型攻撃(APT)グループ「Turla」による2014年から2023年までの活動の実態を解説
2014年12月:TurlaがLinuxを攻撃 上述のTurlaによる攻撃キャンペーンはWindowsベースの端末を狙ったものですが、2014年12月には、Linux系オペレーティ
2023.10.13 トレンドマイクロ セキュリティブログ
Microsoftが「VBScript」をDeprecatedに、将来のWindowsでは削除される
Microsoftは10日、WindowsクライアントOSで「VBScript」を非推奨とし、将来のWindowsリリースで削除する方針を発表した。具体的な削除時期については記載は
2023.10.11 スラド
e-Gov電子申請アプリケーションにおける Custom URL Scheme の処理にアクセス制限不備の脆弱性
デジタル庁が提供する e-Gov電子申請アプリケーションをインストールすると、システムに Custom URL Scheme が登録され、Web ブラウザなどから特定の URL に
2023.10.06 JVN
三菱電機製複数のFAエンジニアリングソフトウェア製品におけるインストール時の不適切なファイルアクセス権設定の脆弱性
ワークアラウンドを実施する 開発者は以下の回避策ないし軽減策を推奨しています。 開発者が公開しているCVE-2020-14496に関するアドバイザリに記載されている対策済バージ
2023.09.20 JVN
注意喚起: 複数のトレンドマイクロ製企業向けエンドポイントセキュリティ製品における任意のコード実行の脆弱性に関する注意喚起 (公開)
JPCERT-AT-2023-0021 JPCERT/CC 2023-09-19 I. 概要2023年9月19日、トレンドマイクロ株式会社は、複数の企業向けエンドポイントセキュ
2023.09.19 JPCERT/CC注意喚起
注意喚起: Adobe AcrobatおよびReaderの脆弱性(APSB23-34)に関する注意喚起 (公開)
JPCERT-AT-2023-0018 JPCERT/CC 2023-09-13 I. 概要アドビからPDFファイル作成・変換ソフトウェアAdobe AcrobatおよびPDF
2023.09.13 JPCERT/CC注意喚起
PTC製Kepwareにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 ユーザが細工されたインストーラをインストールすると、管理者権限でコードを実行される - CVE-2023-29
2023.09.06 JVN