注意喚起: 2022年7月Oracle製品のクリティカルパッチアップデートに関する注意喚起 (公開)
JPCERT-AT-2022-0019 JPCERT/CC 2022-07-20 I. 概要2022年7月19日(米国時間)、Oracleは複数の製品に対するクリティカルパッチ
2022.07.20 JPCERT/CC注意喚起
Windows 8.1 の延長サポート終了まで 200 日
Microsoft がサポートドキュメントなどでの告知を開始しているが、Windows 8.1 の延長サポート終了まで 200 日となった (Microsoft のサポート記事、
2022.06.25 スラド
クラウドを侵害する「不正マイニング」が企業の重大リスクに
クラウドベースのシステムが企業の業務やインフラでの重要な構成要素となる中、攻撃者はクラウド環境に目をつけ、クラウド環境の脆弱性を突いてさまざまな攻撃を仕掛けています。その種類は、情
2022.06.23 トレンドマイクロ セキュリティブログ
CAMS for HISの通信の設計に不備
マイグレーションを行う 次のCENTUMシリーズは、保守期間終了製品のため対策パッチは提供されません。最新のCENTUM VPへのマイグレーションを行う必要があります。 CE
2022.06.22 JVN
2022年第1四半期におけるランサムウェア脅威動向:LockBit、Conti、BlackCatが猛威を振るう
本稿では、2022年第1四半期のランサムウェアの脅威状況を、最も猛威を振るったとされる3つのランサムウェアファミリおよび影響を受けた業界に焦点を当てながら解説します。 2022年
2022.06.17 トレンドマイクロ セキュリティブログ
Apple M1 チップのポインタ認証を迂回する攻撃「PACMAN」
Apple M1 チップのポインタ認証を迂回する攻撃「PACMAN」が可能な脆弱性を MIT CSAIL の研究者が発見したそうだ (ニュースリリース、 VentureBeat の
2022.06.12 スラド
Atlassianの「Confluence」にリモートコード実行の脆弱性(CVE-2022-26134)が発見される
米国時間2022年6月2日、Atlassianは同社が提供する情報共有ツール「Confluence Server」と「Confluence Data Center」に関する脆弱性(
2022.06.08 トレンドマイクロ セキュリティブログ
Microsoft製品のゼロデイ脆弱性「Follina(CVE-2022-30190)」が発見される
【追記情報:2022年6月2日(木)】トレンドマイクロ製品による保護及び調査:Trend Micro Cloud One ? Network SecurityおよびTippingP
2022.06.04 トレンドマイクロ セキュリティブログ
新種ランサムウェア「Black Basta」の感染活動を分析、QAKBOTやContiとの関連性とは
ランサムウェアを背後で操る新たな犯罪組織「Black Basta」は、企業や組織に対する大規模なデータ侵害を短期間で引き起こしたことから、ここ数週間でその悪名を轟かせることとなりま
2022.06.04 トレンドマイクロ セキュリティブログ
電源を切った iPhone でマルウェアを実行する手法
headless 曰く、電源を切った iPhone でマルウェアを実行する手法について、ドイツ・ダルムシュタット工科大学の研究グループが研究成果を発表している (論文アブストラクト
2022.05.19 スラド