2021年10月のセキュリティアップデート解説:ゼロデイ「CVE-2021-40449」を含む92件を修正
今月の第2火曜日となった2021年10月12日には、Adobe社とMicrosoft社からセキュリティアップデートが公開されました。今回リリースされた最新のセキュリティ更新プログラ
2021.10.16 トレンドマイクロ セキュリティブログ
Siemens製品に対するアップデート(2021年10月)
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 SSA-163251 任意のファイル作成、削除、ダウンロード 任意のコード実行 パス
2021.10.13 JVN
macOSの暗号化zipファイルはパスワード無しで比較的容易に解凍できる
NFLabsの記事によれば、macOSで作られた暗号化zipファイルは、特定の二つの条件を満たすとパスワード無しで簡単に解凍できるのだそうだ。その条件の一つはzipの暗号化方式がz
2021.10.12 スラド
フィッシング報告の件数、9月はかろうじて5万件を下回る|フィッシング対策協議会
それによると、同協議会に寄せられたフィッシング報告件数は、2021年8月の53,177件より3,224件減少し49,953件でした。8月にはコロナ禍と東京オリンピック・パラリンピッ
2021.10.11 トレンドマイクロ is702
InHand Networks製ルーターIR615に複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 遠隔の第三者によって、管理ポータルを構成するリンクを送信され、管理者に意図せずに当該製品の
2021.10.08 JVN
動画配信のTwitchからサービスの全ソースコードやクリエイターへの支払いリストが流出
Amazon傘下のゲーム実況配信配信サイト「Twitch」が外部からハッキングされ、大規模な情報漏洩が発生している。犯行を行った人物は、Twitch全般に対して不満を持っていたとみ
2021.10.08 スラド
サイバー攻撃グループ「APT-C-36」による南米諸国へのメール攻撃を解説
2019年、トレンドマイクロは、コロンビアを拠点として、南米諸国の企業に対してメール攻撃を展開していると思われる攻撃者についてブログ記事を公開しました。この攻撃者は「APT-C-
2021.10.07 トレンドマイクロ セキュリティブログ
Emerson製WirelessHART Gatewayにおける複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 ユーザーによって、アカウントを乗っ取られたり、設定を変更されたりする - CVE-2021
2021.10.06 JVN
Moxa製MXview Network Management Softwareにおける複数の脆弱性
想定される影響は各脆弱性により異なりますが、遠隔の第三者によって、次のような影響を受ける可能性があります。 プログラムやライブラリなど、コード実行に使用される重要なファイルを作
2021.10.06 JVN
三井住友銀行、死後時などに指定した親族らにSNSなど各種ID・パスワードを遺せるサービス
三井住友銀行は終活向けサービスとして、利用している資産や葬儀の希望に関する遺言などやSNSやECサイトのID・パスワードを遺族に残すためのサービス「SMBCデジタルセーフティボック
2021.10.04 スラド