Weekly Report: セイコーエプソン製プリンターおよびネットワークインターフェイス製品のWeb Configに複数の脆弱性
【1】複数のFortinet製品に脆弱性 情報源 CISA Cybersecurity Alerts & AdvisoriesFortinet Releases Mar
2023.03.15 JPCERT/CC注意喚起
Apache HTTP Server 2.4における複数の脆弱性に対するアップデート
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 攻撃者によって、プロキシサーバのアクセス制御をバイパスされたり、キャッシュポイズニングを引
2023.03.08 JVN
IaCツールを悪用して拡散するLinuxのボット型マルウェアのキャンペーンを解説
Linuxを標的とする脅威の増加は、「Windows以外のOSはマルウェアに感染しにくい」といった俗説を覆しました。Linuxが攻撃者に狙われるようになると、Ngrokのようなロー
2021.07.08 トレンドマイクロ セキュリティブログ
「防弾ホスティング」とは?サービス事業者の活動について解説
前回記事ではアンダーグラウンドマーケットで取引されるインフラについて説明しました。それらのインフラの中でも、防弾ホスティング(BPH)サービスは、長きにわたりサイバー犯罪インフラを
2021.01.17 トレンドマイクロ セキュリティブログ
「Lazarus」との関連が指摘されるRAT「DACLS」、macOSも標的に
ワンタイムパスワード(OTP)とは、あるユーザに一定時間で変更される一回のみ利用可能なパスワードを通知することによって、オンラインサービスのセキュリティを高めるための仕組みです。多
2020.06.09 トレンドマイクロ セキュリティブログ
悪質なモジュール型アドウェアの活動を徹底調査
「アドウェア」はその名前が示すように広告を表示させるソフトウェアであり、普段あまり注目を集めることはありません。その多くは無害なものと考えられており、リスクについても低く評価されて
2020.05.21 トレンドマイクロ セキュリティブログ
Microsoft Teams、サブドメイン乗っ取りの脆弱性を悪用してユーザーアカウントの乗っ取り可能な問題を修正
Microsoft Teamsでサブドメイン乗っ取りの脆弱性を悪用してユーザーアカウントを乗っ取り可能な問題が見つかり、Microsoftが対策したそうだ(CyberArkのブログ
2020.04.29 スラド
iOSでVPN利用時、一部の通信がVPNをバイパスする脆弱性
iOS 13.3.1以降でVPNを利用する場合に一部の通信がVPNをバイパスしてしまう脆弱性をProtonVPNが公表している(ProtonVPNのブログ記事、 Mac Rumor
2020.03.29 スラド
Torネットワークを利用する「Mirai」亜種IoTマルウェアを発見
「モノのインターネット (Internet of Things、IoT)」を狙うマルウェア「Mirai」、およびその亜種は未だに活動を収束する気配を見せず、ユーザにとって対処すべき
2019.07.26 トレンドマイクロ セキュリティブログ
ルータを狙う攻撃、ブラジルで発生
2018年4月16日(米国時間)、米国の国土安全保障省(Department of Homeland Security 、DHS)および「連邦捜査局(FBI)」、英国の「国家サイバ
2018.04.25 トレンドマイクロ セキュリティブログ