詐欺師がディープフェイクを使用して顧客の本人確認を回避する方法
人類が生成AI関連の技術開発などに投資した数千億ドルをどう回収するか、その方法を見つけ出そうとしている一方で、サイバー犯罪者は、既にこの技術を積極的に利用しています。例えば犯罪者は
2024.08.21 カスペルスキー公式ブログ
2024年8月 セキュリティアップデート解説:Microsoft社は102件、Adobe社は71件の脆弱性に対応
その他の脆弱性 攻撃で悪用されている6件目については、発見者でZDIのリサーチャーであるPeter Girnus氏による詳細な報告が後日なされる予定です。 その他のコード実行関連の
2024.08.16 トレンドマイクロ セキュリティブログ
Traefik Proxyすり抜けのリスク:cAdvisorが公開するラベル情報の不正利用
図4のコマンドを用いることで、公開状態にあるcAdvisorのエンドポイント「/metrics」からコンテナラベルを取得できることが分かりました。次の注目は、こうしたコンテナラベル
2024.08.14 トレンドマイクロ セキュリティブログ
Siemens製品に対するアップデート(2024年8月)
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 SSA-087301 認証済みの攻撃者によるサービス運用妨害(DoS)攻撃 認証済みの
2024.08.14 JVN
AVEVA製SuiteLink Serverにおける制限または調整なしのリソースの割り当ての脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 攻撃が行われている間、リソースが過度に消費されデータのI/O処理が遅くなることにより、サービス運用妨害(DoS
2024.08.14 JVN
Microsoft 製品の脆弱性対策について(2024年8月)
概要 2024年8月14日(日本時間)に Microsoft 製品に関する脆弱性の修正プログラムが公表されています。 これらの脆弱性を悪用された場合、アプリケ
2024.08.14 IPA
Trend Vision OneとCloudTrailで解明するクラウド攻撃
多要素認証(MFA)の導入 全ユーザ、特に管理者権限を持つユーザにMFAを義務付け、セキュリティを強化する。 最小権限の原則の適用 ユーザとアプリケーションには必要最小限の権限
2024.08.08 トレンドマイクロ セキュリティブログ
Weekly Report: マルチテナント型のメールリレーサービスに複数の脆弱性
マルチテナント型のメールリレーサービスに複数の脆弱性
2024.08.07 JPCERT/CC注意喚起
信頼の盾
米国商務省が、米国におけるカスペルスキー製品の販売および使用を禁止する最終決定を下してから、約1か月が経過しました。この件についてご存じない方もいらっしゃるかも知れません。概要を説
2024.08.05 カスペルスキー公式ブログ
クリプトクライム(暗号資産犯罪)2023 :パート1
詐欺及び窃取された資産の減少 2023年の詐欺およびハッキングによる犯罪グループの不正収入は、大幅に減少(詐欺29.2%減、ハッキング54.3%減)しました。しかし、このような不正
2024.08.05 トレンドマイクロ セキュリティブログ