sudoに10年以上前から存在した特権昇格の脆弱性が修正される
sudoに10年以上前から存在した脆弱性(CVE-2019-18634)が1月30日リリースのsudo 1.8.31で修正されている(sudoのアドバイザリ、 Ars Techni
2020.02.08 スラド
2つのサイバー犯罪が1つの不正サイト上で発生、オリンピック偽チケット販売サイト事例
トレンドマイクロは2月5日、公式ブログで「偽オリンピックチケット販売サイトを『Magecart』が改ざん?」と題する記事を公開しました。 それによると、「Olympic Tick
2020.02.07 トレンドマイクロ is702
EFF曰く、あなたが思うよりずっと公衆Wi-Fiは安全
headless曰く、EFFによれば、「安全のために公衆Wi-Fiの使用を避けるべき」というアドバイスはほぼ時代遅れであり、以前ほど多くの人に適用できるものではないという(Deep
2020.02.06 スラド
【注意喚起】新型コロナウイルスに便乗したサイバー攻撃や詐欺などに要注意
現在世界的な感染予防対策が求められている新型コロナウイルスですが、それに便乗したサイバー攻撃やネット詐欺などが報告されています。 2019年12月以降、中国を中心に世界各国で発生
2020.02.04 トレンドマイクロ is702
米国エネルギー業界を狙うサイバー攻撃グループの現状
産業制御システム(ICS)を利用する公益事業への攻撃は増加の一途を辿っています。石油、ガス、水道、電力などのエネルギー産業は、ICS環境の侵害を狙うサイバー犯罪者にとって価値の高い
2020.02.04 トレンドマイクロ セキュリティブログ
IoTデバイスなど51万超の認証情報をハッカーが暴露
あるハッカーが、515,000以上に及ぶサーバ、ルータ、およびIoTデバイスの認証情報のリストを、人気のあるハッキングフォーラム上で公開しました。ZDNetによれば、公開されたリス
2020.02.03 トレンドマイクロ セキュリティブログ
一般利用者を狙う脅威: 2020年に注視すべき動向
2019年もサイバー犯罪が猛威を振るい、インターネット、PC、各種デバイスを利用する一般利用者がさまざまな影響を受けた年となりました。「2019年上半期セキュリティラウンドアップ」
2020.01.30 トレンドマイクロ セキュリティブログ
FBIから反対を受けたのち、AppleがiCloudバックアップのエンドツーエンド暗号化計画を取りやめていたとの報道
AppleはiPhoneのiCloudバックアップをエンドツーエンドで暗号化する計画だったが、米連邦捜査局(FBI)から捜査の障害になると反対を受けたのちに取りやめていたとReut
2020.01.25 スラド
Dockerコンテナを特権モードで実行することが危険な理由
Docker の「Privileged(特権)」コンテナ(以下、特権コンテナ)は、簡潔に言えば、ホストコンピュータに対するすべてのルート権限を備えたコンテナであり、通常のコンテナで
2020.01.21 トレンドマイクロ セキュリティブログ
Web改ざんの攻撃手法をWordPress使用サイトでの事例から解説
「WordPress」は、Webサイトや個人ブログの作成に利用されるオープンソースのコンテンツ管理システム(CMS)としてよく知られています。このCMSは現在、全Webサイトの35
2020.01.20 トレンドマイクロ セキュリティブログ