ゼロトラストとは何なのか、歴史と議論をひも解く
法人組織において「ゼロトラストとは何なのか?」と問われた場合、明確な回答は難しいでしょう。ここでは、ゼロトラストについて、その始まりから、理解しておくべきゼロトラストの本来の意味を
2019.10.25 トレンドマイクロ セキュリティブログ
「Exim」メールサーバのバッファオーバーフロー脆弱性「CVE-2019-16928」を解説
中国のセキュリティリサーチ組織「QAX-A-Team」は、2019年9月、UNIX用のメール転送エージェント(MTA)「Exim」上に存在する脆弱性「CVE-2019-16928」
2019.10.25 トレンドマイクロ セキュリティブログ
Exim に TLS ハンドシェイク中の DN および SNI の処理が適切に行われない問題
Exim は Unix 系システムでメールサーバやメール転送エージェント (MTA) として用いられるオープンソースのプログラムです。 Exim の 4.8.0 から 4.92.1
2019.09.09 JVN
「Exim」サーバーに脆弱性、root権限でコード実行の恐れ--パッチ公開
Eximチームは米国時間9月6日、セキュリティアドバイザリーで、Eximサーバーの「4.92.1」及びそれ以前のバージョンすべてに脆弱性が存在していると発表した。またチームは同日
2019.09.09 ZDNet Japan
「Jenkins」の初期設定で遠隔からのコード実行が可能になる恐れ、管理者は確認を
トレンドマイクロは、人気のあるオープンソースの自動化サーバ「Jenkins」の初期設定で、限られた権限のユーザが管理者権限を取得し、遠隔から任意のコードを実行できる可能性があること
2019.08.05 トレンドマイクロ セキュリティブログ
インストール済みアプリを不正バージョンに置き換えるマルウェア「Agent Smith」登場
トレンドマイクロは7月25日、公式ブログで「正規アプリを置き換えて不正に広告を表示するAndroidマルウェア『Agent Smith』」と題する記事を公開しました。 不正に広告
2019.07.26 トレンドマイクロ is702
正規アプリを置き換えて不正に広告を表示するAndroidマルウェア
アドウェアを利用しモバイル広告で収益を得ようとするサイバー犯罪者の動きについては7月16日のブログ記事でも報告しています。同様に、不正に広告を表示するモバイルマルウェアの新種である
2019.07.25 トレンドマイクロ セキュリティブログ
AWSがセキュリティ強化--「VPC Traffic Mirroring」発表、「Security Hub」一般提供
Amazon Web Services(AWS)は米国時間6月25日、「EC2」インスタンスからネイティブにネットワークトラフィックを複製できる「Amazon VPC Traff
2019.06.26 ZDNet Japan
キヤノンMJ、セキュリティー機器監視サービスを開始
e-Gateでは、IDS/IPS(不正侵入検知/防御システム)やUTM(統合脅威管理)、WAF(ウェブアプリケーションファイアウォール)などの複数メーカーのセキュリティー機器を2
2019.06.25 ZDNet Japan
マイクロソフト、Azure顧客にEximワームに注意を呼びかけ
Microsoftは米国時間6月14日、「Exim」経由で拡散するLinuxのワームについて、一部のAzureも影響を受けるとしてAzure顧客向けに警告を出した。  このワー
2019.06.17 ZDNet Japan