muhttpdにおけるディレクトリトラバーサルの脆弱性
muhttpdは主としてホームルータなどのCPE(Customer Premise Equipment)で採用されているWebサーバです。バージョン1.1.5およびそれ以前のmuh
2022.08.05 JVN
Questions for Confluence アプリ、ハードコードされた認証情報使用の脆弱性
Atlassian の Questions for Confluence アプリでハードコードされた認証情報使用の脆弱性が確認されたそうだ (セキュリティアドバイザリー、 Jira
2022.07.23 スラド
Codexとサイバー攻撃?:Codexは攻撃者の活動に悪用できるのか?
このブログシリーズでは、自然言語処理モデル「Generative Pre-trained Transformerの第3バージョン(GPT-3)」の機能を持つ「Codex」についてさ
2022.07.01 トレンドマイクロ セキュリティブログ
OFFIS製DCMTKにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 隣接ネットワーク上の第三者によって、任意のディレクトリにDICOMファイルを書き込まれリモートコード実行が行わ
2022.06.24 JVN
Secheron製SEPCOSにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 遠隔の第三者によって、安全性に影響のあるパラメータが変更される - CVE-2022-2105 遠隔の第三者
2022.06.24 JVN
ESXiサーバを狙うLinuxベースの新型ランサムウェア「Cheerscrypt」を解析
Linux上で動く新型ランサムウェア「Cheerscrypt」は、過去にリークされた別のランサムウェア「Babuk」のソースコードを元に作られていることが、トレンドマイクロによる最
2022.06.17 トレンドマイクロ セキュリティブログ
RealPlayerに複数の深刻な脆弱性、修正状況や回避策などは不明
Security NEXTの記事によれば、RealNetworksが開発する「RealPlayer」で複数の深刻な脆弱性が発覚したそうだ。バージョン「20.0.8.310」や「20
2022.06.17 スラド
Siemens製品に対するアップデート(2022年6月)
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 SSA-145224 遠隔の第三者によるネットワーク通信の中断 SSA-220589
2022.06.16 JVN
ナイジェリアのBECグループ逮捕でインターポール、ナイジェリアEFCC、トレンドマイクロが連携
ナイジェリアの経済金融犯罪委員会(EFCC、Economic and Financial Crimes Commission)は、インターポールのサイバー犯罪対策活動「Operat
2022.06.08 トレンドマイクロ セキュリティブログ
復活したEMOTETの脅威動向解説:2022年第1四半期は日本での検出が最多
ボット型マルウェア「EMOTET」はサイバーセキュリティ業界でその名を馳せています。EMOTETを背後で操るオペレータが、スパムメールを使ってシステムを侵害した後、それらのシステム
2022.06.08 トレンドマイクロ セキュリティブログ