Adobe、Acrobat ReaderでセキュリティソフトによるDLLインジェクション無効化疑惑
イスラエルのMinerva Labsが20日、Adobe Acrobat Readerにはウイルス対策ソフトによるチェックをブロックする処理が組み込まれており、セキュリティ上の問題
2022.06.28 スラド
オープンソースプロジェクトの脆弱性修正にかかる時間が 3 年間で倍以上に増加したとの調査結果
headless 曰く、Snyk が Linux Foundation の協力によりまとめた報告書「State of Open Source Security 2022」によると、
2022.06.23 スラド
Codeとサイバー攻撃?:コード生成に必要な最低条件
このブログシリーズでは、Codexについてさまざまな視点を交えて解説し、開発者だけでなく、攻撃者への影響も含めたセキュリティの観点にもとづき、その機能やリスクについて評価します。今
2022.06.22 トレンドマイクロ セキュリティブログ
クラウドを侵害する「不正マイニング」が企業の重大リスクに
クラウドベースのシステムが企業の業務やインフラでの重要な構成要素となる中、攻撃者はクラウド環境に目をつけ、クラウド環境の脆弱性を突いてさまざまな攻撃を仕掛けています。その種類は、情
2022.06.23 トレンドマイクロ セキュリティブログ
2022年第1四半期におけるランサムウェア脅威動向:LockBit、Conti、BlackCatが猛威を振るう
本稿では、2022年第1四半期のランサムウェアの脅威状況を、最も猛威を振るったとされる3つのランサムウェアファミリおよび影響を受けた業界に焦点を当てながら解説します。 2022年
2022.06.17 トレンドマイクロ セキュリティブログ
ESXiサーバを狙うLinuxベースの新型ランサムウェア「Cheerscrypt」を解析
Linux上で動く新型ランサムウェア「Cheerscrypt」は、過去にリークされた別のランサムウェア「Babuk」のソースコードを元に作られていることが、トレンドマイクロによる最
2022.06.17 トレンドマイクロ セキュリティブログ
Codexとサイバー攻撃?:Codexのデータ収集におけるセキュリティリスク
2020年6月、人工知能を研究する非営利団体「OpenAI」は、自然言語処理モデル「Generative Pre-trained Transformer」の第3バージョン(GPT-
2022.06.17 トレンドマイクロ セキュリティブログ
復活したEMOTETの脅威動向解説:2022年第1四半期は日本での検出が最多
ボット型マルウェア「EMOTET」はサイバーセキュリティ業界でその名を馳せています。EMOTETを背後で操るオペレータが、スパムメールを使ってシステムを侵害した後、それらのシステム
2022.06.08 トレンドマイクロ セキュリティブログ
三菱UFJ銀行が「手のひら静脈認証」を来春にも廃止へ。利用はピークの3分の1に減少
三菱UFJ銀行は、店舗窓口ATMなどで使用されていた静脈を使った本人確認を廃止する方針であるという。手のひら静脈認証は、静脈のデータを登録した情報と照合して本人を確認する仕組み。三
2022.06.01 スラド
徹底検証「EMOTET」:検出技術による攻撃手口の可視化
現在、国内で最も大きな脅威となっているマルウェアとして「EMOTET」が挙げられます。本ブログでもこれまで、EMOTETに関する様々な注意喚起と解析記事を取り上げてまいりました。E
2022.05.31 トレンドマイクロ セキュリティブログ