Weekly Report: 複数の SAP 製品に脆弱性
【1】複数の Microsoft 製品に脆弱性 情報源 CISA Current ActivityMicrosoft Releases November 2020 Securi
2020.11.18 JPCERT/CC注意喚起
Weekly Report: Replay Protected Memory Block (RPMB) プロトコルにリプレイ攻撃対策が不十分な問題
【1】複数の Microsoft 製品に脆弱性 情報源 CISA Current ActivityMicrosoft Releases November 2020 Securi
2020.11.18 JPCERT/CC注意喚起
Microsoft、SMSや音声通話による多要素認証をやめてアプリベースの多要素認証への移行を推奨
headless 曰く、SMSや音声通話による多要素認証(MFA)はMFAの方式の中で最弱だとして、MicrosoftのAlex Weinert氏が他の方式によるMFAへの移行を推
2020.11.13 スラド
米国の税金詐欺事例に学ぶ:金銭とデータの安全を保つには
納税申告の時期は常に勤勉な米国人の神経を悩ませてきました。しかしながら、年月を重ねるにつれて、納税申告のプロセスを簡略化するデジタル化技術の進歩が到来しました。一方、残念なことに、
2020.11.13 トレンドマイクロ セキュリティブログ
「EMOTET」に続き「IcedID」の攻撃が本格化の兆し、パスワード付き圧縮ファイルに注意
マルウェア「IcedID(アイスドアイディー)」を拡散させる日本語マルウェアスパムが10月末から確認されています。トレンドマイクロが日本時間10月28日時点で確認したIcedIDを
2020.11.09 トレンドマイクロ セキュリティブログ
南オーストラリア州警察、テクニカルサポート詐欺の電話を受ける
ランダムな番号に発信するテクニカルサポート詐欺の電話をオーストラリア・南オーストラリア州警察のFinantial and Cybercrime Investigation Bran
2020.11.08 スラド
スペイン・ポルトガル語圏を狙うバンキングトロジャン「MISPADU」の攻撃手口を解説
「MISPADU(ミスパドゥ)」は、ユーザのPCから認証情報を窃取するマルウェアです。「URSA」の別名を持つこのマルウェアは一般的にはオンライン銀行詐欺ツール(バンキングトロジャ
2020.11.07 トレンドマイクロ セキュリティブログ
正規VPNインストーラにバックドアをバンドルし拡散する攻撃手口について解説
今回トレンドマイクロは、個人向けVPNサービス「Windscribe VPN」の正規インストーラを侵害しバックドア型マルウェアをバンドルする攻撃手口を確認しました。バックドアを用い
2020.11.07 トレンドマイクロ セキュリティブログ
流失したGithubとGitHub Enterpのソースコード、Githubにうpされる(削除済み)
「GitHub」のソースコードがGitHubのCEOであるNatFriedmanを名乗る人物によって公開された。もちろん偽物だ。このソースコードは削除されており、web archi
2020.11.06 スラド
GoogleのProject Zero、GitHub Actionsの脆弱性を公表
headless 曰く、GoogleのProject Zeroは2日、GitHubのリポジトリ内でソフトウェア開発ワークフローを自動化できるGitHub Actionsの脆弱性を公
2020.11.05 スラド