WindowsのデスクトップテーマファイルでWindowsの認証情報を盗み取れる可能性
headless 曰く、特別に細工したWindowsのデスクトップテーマファイルを利用して、Windowsアカウントの認証情報を盗みとれる可能性が指摘されている(BleepingC
2020.09.09 スラド
IPA、中小事業者向けのネット接続できる製品の開発ガイドラインなどを公開
あるAnonymous Coward 曰く、情報処理推進機構(IPA)が8月27日、「脆弱性対処に向けた製品開発者向けガイド」というものを作ったそうだ。同様に一般消費者向けにもネッ
2020.09.02 スラド
ネット接続機器の「脆弱性」対策について解説した消費者向け・開発者向けガイドを公開|IPA
独立行政法人情報処理推進機構(IPA)は8月27日、一般消費者と製品開発者に向け、インターネット接続機器の「脆弱性」対策について解説した、2種類のガイドを公開しました。 「脆弱性
2020.08.31 トレンドマイクロ is702
CLUSTERPRO X および EXPRESSCLUSTER X における XML 外部実体参照 (XXE) に関する脆弱性
アップデートする 以下のアップデートが提供されています。開発者が提供する情報をもとに、最新版へアップデートしてください。 CLUSTERPRO X 4.1/X 4.2 for
2020.08.31 JVN
国内企業38社のVPNパスワードがダークウェブ上で出回る
日経新聞の記事によれば、国内の38社が不正アクセスを受け、テレワークで使用されていたVPN接続用のパスワードなど流出した可能性があるそうだ。今回VPNの情報が流出した企業は、米パル
2020.08.25 スラド
ルータやスマートTVなどを狙うマルウェア 新たな脆弱性を悪用する「Mirai」亜種が発見される
トレンドマイクロは8月14日、公式ブログで「ルータの脆弱性『CVE-2020-10173』を利用するIoTマルウェア」と題する記事を公開しました。IoTマルウェア「Mirai」の新
2020.08.21 トレンドマイクロ is702
セキュリティニュースまとめ:露出したDockerサーバを狙うボットネット「XORDDoS」および「Kaiji」の亜種、何百万ものIoT機器に影響を与えるRipple20の脆弱性、など
本記事では、最近確認されたサイバーセキュリティのニュースやイベントについて、お客様が知っておくべきことを紹介します。このまとめでは、露出したDockerサーバを狙う既存のLinux
2020.08.19 トレンドマイクロ セキュリティブログ
Macでテレワーク、プライベート確保と生産性を維持するための21項目
8月に入っても新型コロナウイルス(COVID-19)の感染被害はまだ衰えを知らないようです。コロナを前提とした新たな生活様式が叫ばれる現在、在宅業務などのテレワークはWindows
2020.08.19 トレンドマイクロ セキュリティブログ
Linux版1PasswordのDeveloper Preview版がようやく登場
あるAnonymous Coward 曰く、パスワードマネージャー「1Password」のLinux版Developer Previewが公開されたそうだ(BetaNews、1Pa
2020.08.18 スラド
【注意喚起】SNS広告から誘導する偽のショッピングサイトに注意
SNS上に表示される広告から偽のショッピングサイトに誘導する手口を確認しています。利用者は同様の手口に騙されないよう注意してください。 無料で利用できるオンラインサービスやアプリ
2020.08.18 トレンドマイクロ is702