Weekly Report: JiraおよびJira Service Managementに認証回避の脆弱性
【1】2022年4月Oracle Critical Patch Updateについて 情報源 CISA Current ActivityOracle Releases Apri
2022.04.27 JPCERT/CC注意喚起
Spring4Shell(CVE-2022-22965)を悪用したボットネット「Mirai」の攻撃を観測
トレンドマイクロでは、Javaの開発環境で使用可能なフレームワークSpring Frameworkの脆弱性「Spring4Shell」(CVE-2022-22965)が悪用され、ボ
2022.04.23 トレンドマイクロ セキュリティブログ
Ciscoのワイヤレスコントローラー、細工した認証情報を用いる攻撃者を管理者として認証する脆弱性
Cisco のワイヤレス LAN コントローラー製品で、特定の構成時に発生する脆弱性 (CVE-2022-20695) が発見され、修正版ソフトウェアがリリースされた (セキュリテ
2022.04.17 スラド
産業用システム用マルウェア発見される
米国の政府機関が共同で行った発表によると、産業用システムを乗っ取るためのマルウェア「Pipedream」が見つかったという。米国土安全保障省(CISA)、国家安全保障局(NSA)、
2022.04.15 スラド
Asus製ルータを狙うモジュール型ボット「Cyclops Blink」の技術的機能を解説
イギリスの国家サイバーセキュリティセンター(NCSC)が行った分析によると、ロシア軍参謀本部情報総局(GRU)の支援を受ける標的型サイバー攻撃者グループ「Sandworm」(別称:
2022.04.11 トレンドマイクロ セキュリティブログ
「サプライチェーン」を経由した攻撃と被害の連鎖:2021年1年間の脅威動向を分析
トレンドマイクロでは2021年1年間における国内外での脅威動向について分析を行いました。2021年、多くの企業や組織で急速なデジタルトランスフォーメーション(DX)が進む中、サイバ
2022.04.07 トレンドマイクロ セキュリティブログ
Jupyter NotebookおよびJupyterLabをターゲットとしたランサムウェア見つかる
研究者によると、Jupyter NotebookおよびJupyterLabをターゲットにしたランサムウェアが登場したそうだ。このランサムウェアはPythonベースで作られたものであ
2022.04.06 スラド
ロシア民間航空局がハッキング。アノニマスを悪用するネット版偽旗作戦のリスクも
ハッカー集団「Anonymous」によるサイバー攻撃が活発化し、最近ではロシアやベラルーシで活動を行っている国際組織をターゲットにした攻撃が増加しているそうだ。TECH+でも取り上
2022.04.05 スラド
日本アンテナの社内システムがウイルス感染、完全復旧には数週間程度かかる見込み
アンテナや通信機器などの製造・販売を行っている「日本アンテナ」が、ランサムウエアの被害に遭った可能性が高いようだ。29日に出されたリリースによれば、パソコンのメールの送受信、サーバ
2022.04.04 スラド
ウクライナ情勢の緊張の高まりに伴うサイバーリスクを管理するための5つの対策
あらゆる組織は、新型コロナウイルス感染症(COVID-19)によるパンデミック(世界的大流行)の影響による体調管理やサプライチェーンにおける課題だけでなく、継続的な業務に悪影響を与
2022.03.30 トレンドマイクロ セキュリティブログ