ランサムウェア「Lockbit」を配布するローダ型マルウェア「SocGholish」と「BLISTER」の検出回避手口を解説
トレンドマイクロのManaged XDRチーム(以下、MDRチーム)では、ランサムウェア「LockBit」をペイロードとしてドロップするために攻撃者によって利用されたローダ型マルウ
2022.05.01 トレンドマイクロ セキュリティブログ
Spring4Shell(CVE-2022-22965)を悪用したボットネット「Mirai」の攻撃を観測
トレンドマイクロでは、Javaの開発環境で使用可能なフレームワークSpring Frameworkの脆弱性「Spring4Shell」(CVE-2022-22965)が悪用され、ボ
2022.04.23 トレンドマイクロ セキュリティブログ
脆弱性攻撃ツール「Purple Fox」に採用された新たな攻撃経路と高度化するツール群を解説
トレンドマイクロは2018年に世界で3万人以上のユーザが感染被害を受けたとする報道がなされて以来、脆弱性攻撃ツール「Purple Fox」の脅威を継続的に追跡調査しています。本ブロ
2022.04.23 トレンドマイクロ セキュリティブログ
GitHubから非公開リポジトリなどのデータが流出
GitHubは15日、OAuthインテグレーターであるHerokuとTravis-CIからに発行されたOAuthユーザートークンが盗まれ、リポジトリのコンテンツを不正にダウンロード
2022.04.22 スラド
Windows 11 Insider Preview Home、SMB1 がデフォルト無効に
headless 曰く、Microsoft は 19 日、Windows 11 Insider Preview Home エディションで新規インストール時に SMB1 クライアント
2022.04.22 スラド
Elcomplus製SmartPPT SCADAおよびSmartPPT SCADA Serverにおける複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 遠隔のユーザまたは第三者によって、特定のパラメータへJavaScriptを挿入される -
2022.04.21 JVN
注意喚起: 2022年4月Oracle製品のクリティカルパッチアップデートに関する注意喚起 (公開)
JPCERT-AT-2022-0012 JPCERT/CC 2022-04-20 I. 概要2022年4月19日(米国時間)、Oracleは複数の製品に対するクリティカルパッチ
2022.04.20 JPCERT/CC注意喚起
ロシア兵、出会い系アプリTinderにハマる
週刊文春電子版の記事によると、ロシアで位置情報を用いた出会い系アプリ「Tinder(ティンダー)」が人気なのだそう。ウクライナ情勢で戦争の長期化や補給の不足、そもそもの士気の低さな
2022.04.19 スラド
偽暗号資産サイトと正規リモート管理ツールを悪用する攻撃キャンペーン
■ はじめに 正規のリモート操作ソフトとして有名な「TeamViewer」を悪用するマルウェア「SpyAgent」を介した攻撃キャンペーンについて、トレンドマイクロは追跡し、調査し
2022.04.19 トレンドマイクロ セキュリティブログ
Red Lion製DA50Nにおける複数の脆弱性
アップグレードする 開発者によるとRed Lion製のDA50Nシリーズは、保守終了しておりアップデートリリースはないとのことです。 そのため、デバイスをDA50AもしくはDA70
2022.04.18 JVN