バックドア型マルウェア「more_eggs」の感染を阻止:MDRの取り組みを解説
標的とされる組織や個人の傾向 本攻撃の標的業界は多岐に渡りますが、共通点も見られます。それは、多くの被害者が資金的リソースとの接点を有しているか、または高価資産の特定に繋がる役職に
2024.10.16 トレンドマイクロ セキュリティブログ
Oracle Java の脆弱性対策について(2024年10月)
MyJVNバージョンチェッカで最新バージョンのソフトウェアをチェックする 概要 2024年10月16日(日本時間)に O
2024.10.16 IPA
2024年10月 セキュリティアップデート解説:Microsoft社は121件、Adobe社は52件の脆弱性に対応
その他の脆弱性 今月、「緊急」と評価されているのは、Arduino用のVisual Studio Code拡張機能の脆弱性だけです。ただし、Microsoft社はすでにこの問題を解
2024.10.15 トレンドマイクロ セキュリティブログ
Windows 10 のサポート終了に伴う注意喚起
サポートが終了するソフトウェア製品の継続利用に伴うリスク Windows OSにおける2024年1月から2024年9月までの脆弱性の悪用状況について
2024.10.15 IPA
ランサムウェア「RansomHub」がEDRKillShifterを用いてEDRやアンチウイルスの機能を無効化
RansomHubを見据えたセキュリティ推奨事項 進化するRansomHubの脅威に対し、企業や組織では、包括的なセキュリティ対策の導入が推奨されます。 エンドポイント保護システム
2024.10.11 トレンドマイクロ セキュリティブログ
Schneider Electric製Zelio Soft 2における複数の脆弱性
脆弱性を悪用された場合、攻撃者によって細工されたプロジェクトファイルをユーザが処理することで、次のような影響を受ける可能性があります。 任意のコードを実行されたり、サービス運用
2024.10.11 JVN
クレカの不正利用対応で物議、なぜ対応が遅れているのか「イオンカード」発行元に聞いた
イオンフィナンシャルサービスが提供するクレジットカード「イオンカード」へのユーザー対応が物議を醸している。不正利用が6月に発覚し、停止を依頼したのにもかかわらず不正利用は止まらず、
2024.10.10 ITmedia NEWS セキュリティ
カシオ、社内ネットワークに不正アクセス 一部のサービスが提供できない状態に
カシオ計算機の社内ネットワークに第三者による不正アクセスが発生した。10月5日に受けたもので、不正アクセスによりシステム障害が発生、一部のサービスが提供できないことが判明したという
2024.10.10 ITmedia NEWS セキュリティ
ジョーシス、SaaS管理の診断&代行サービス提供へ 新たに140億円借り入れ
情報システム部門向けのSaaS管理サービスを提供するジョーシスは10月8日、SaaS管理の状況を診断する新サービス「SaaSドック」や、不要なアカウントの削除などを代行する新サービ
2024.10.10 ITmedia NEWS セキュリティ
Microsoft 製品の脆弱性対策について(2024年10月)
概要 2024年10月9日(日本時間)に Microsoft 製品に関するセキュリティ更新プログラム(月例)が公表されています。 これらの脆弱性を悪用された場
2024.10.09 IPA