GroupSession における複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 当該製品の管理者アカウントでログインしている状態で、特定の URL に対して細工されたリク
2021.07.19 JVN
Twitter、偽アカウントを認証済みアカウントに認定していた
headless 曰く、Twitter が 6 つの偽アカウントを認証済みアカウントとして誤って認定していたことを認めたそうだ(Daily Dot の記事、 The Verge の
2021.07.15 スラド
スマートフォンアプリ「Retty」における複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 遠隔の第三者によって、当該製品を経由し任意のウェブサイトにアクセスさせられ、フィッシング等
2021.07.13 JVN
Android アプリ「ジーユー」におけるアクセス制限不備の脆弱性
遠隔の第三者によって、当該製品を経由し、任意のウェブサイトにアクセスさせられる可能性があります。アクセス先が悪意のあるウェブサイトの場合、フィッシング等の被害にあう可能性があります
2021.07.07 JVN
最新のATT&CK Evaluations(Carbanak, FIN7)におけるトレンドマイクロの評価結果
MITRE EngenuityによるATT&CK Evaluationsは、特定のサイバー犯罪者グループの攻撃に対するセキュリティベンダの検知能力の評価を行うものです。一方
2021.06.30 トレンドマイクロ セキュリティブログ
海賊版ソフト配布サイトから不正プログラムが拡散される手口を解説
トレンドマイクロは、情報窃取型マルウェア「CopperStealer」やアドウェア「LNKR」を含む複数の不正プログラムへ連鎖して感染させる海賊版ソフトウェア配布サイトを多数調査し
2021.06.30 トレンドマイクロ セキュリティブログ
宅配業者を装ったSMS詐欺が増加。Apple IDとパスワードを取られると対処が困難
宅配業者を装ったSMS詐欺が増加している。不在通知などを偽装したSMSを送りつけ、偽サイトに誘導するという手法。FNNプライムオンラインの記事によると、詐欺の手法はスマートフォンの
2021.06.30 スラド
勤務先のメールを無断でフリーメールに転送していませんか?
あなたの不用意な行動が勤務先や取引先を危険にさらすかも 「移動中や出先での確認が必要だから」と、勤務先のメールを無断でフリーメールに転送していませんか。メール以外にもついや
2021.06.30 トレンドマイクロ is702
【注意喚起】正規アプリをアンインストールさせようとする偽のセキュリティアプリに注意
セキュリティアプリを装ってインストールを促し、既に正規アプリがインストールされていた場合、それをアンインストール(削除)させようとする不正アプリを確認しています。利用者は偽アプリに
2021.06.18 トレンドマイクロ is702
メルぺイが一部加盟店で利用制限へ。フィッシングメール急増のため
メルカリは8日、同社の決済サービス「メルペイ」に関して、一部加盟店での利用制限を行うと発表した。リリースによれば、メルカリを装った不審なメール・SMSが急増しており、ユーザーのメル
2021.06.09 スラド