cURLの作者に大企業から「log4j脆弱性に対する24時間以内の無料サポートを求める」メール届く
オープンソースで開発されている「curl」の作者であるDaniel Stenberg氏に、大企業から無礼なメールが届いたと話題になっている。メール送信元となる会社名や製品名は同氏の
2022.01.27 スラド
GitHub、Netlify経由でコインマイナーを配信、脆弱性の悪用事例を解説
2021年初旬、共通脆弱性識別子「CVE-2021-41773」が割り当てられたセキュリティ上の弱点が「Apache HTTP Server Project」に公開されました。これ
2022.01.26 トレンドマイクロ セキュリティブログ
CVE-2021-26084などサーバ関連の脆弱性を悪用するエクスプロイトの解説
脅威の侵入口となる脆弱性は、比較的新しいものであっても脆弱性悪用ツール(エクスプロイト)を駆使する攻撃キャンペーンの格好の標的となります。本稿では、マルウェアがどのようにサーバの脆
2022.01.18 トレンドマイクロ セキュリティブログ
サイバー犯罪者集団「TeamTNT」による、侵害したDocker Hubアカウントの悪用方法を解説
本ブログでは2021年11月30日の記事で、侵害されたDocker Hubアカウントが暗号資産(旧仮想通貨)の採掘活動(マイニング)に悪用されていたほか、これらの活動がサイバー犯罪
2022.01.14 トレンドマイクロ セキュリティブログ
Weekly Report: Google Chromeに複数の脆弱性
【1】Google Chromeに複数の脆弱性 情報源 CISA Current ActivityGoogle Releases Security Updates for Ch
2022.01.13 JPCERT/CC注意喚起
Weekly Report: 複数のVMware製品にヒープベースのバッファーオーバーフローの脆弱性
【1】Google Chromeに複数の脆弱性 情報源 CISA Current ActivityGoogle Releases Security Updates for Ch
2022.01.13 JPCERT/CC注意喚起
Weekly Report: WordPressに複数の脆弱性
【1】Google Chromeに複数の脆弱性 情報源 CISA Current ActivityGoogle Releases Security Updates for Ch
2022.01.13 JPCERT/CC注意喚起
Weekly Report: オムロン製CX-Oneにスタックベースのバッファーオーバーフローの脆弱性
【1】Google Chromeに複数の脆弱性 情報源 CISA Current ActivityGoogle Releases Security Updates for Ch
2022.01.13 JPCERT/CC注意喚起
Adobe Acrobat および Reader の脆弱性対策について(APSB22-01)(CVE-2021-44701等)
脆弱性の解消 - 修正プログラムの適用 アドビシステムズ社から提供されている最新版に更新してください。 Adobe Reader のアップデート方法 https://
2022.01.12 IPA
注意喚起: Adobe AcrobatおよびReaderの脆弱性(APSB22-01)に関する注意喚起 (公開)
JPCERT-AT-2022-0001 JPCERT/CC 2022-01-12 I. 概要アドビからPDFファイル作成・変換ソフトウェアAdobe AcrobatおよびPDF
2022.01.12 JPCERT/CC注意喚起