ワイヤレス充電器への攻撃:スマートフォンを過熱させて破損する手法
フロリダ大学の研究者グループは、ワイヤレス充電器を乗っ取る攻撃「VoltSchemer」に関する論文を発表しました。論文では、VoltSchemer攻撃の仕組みと原因、そして結果が
2024.03.13 カスペルスキー公式ブログ
Microsoft 製品の脆弱性対策について(2024年3月)
概要 2024年3月13日(日本時間)に Microsoft 製品に関する脆弱性の修正プログラムが公表されています。 これらの脆弱性を悪用された場合、アプリケ
2024.03.13 IPA
Siemens製品に対するアップデート(2024年3月)
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 SSA-145196 読み取り権限を持つローカルユーザによる書き込み権限の取得 SSA
2024.03.13 JVN
サーバ不正操作で殺害予告メール配信疑い 兵庫・芦屋の中3書類送検「ナイフでめった刺しに」 警視庁
学術団体のサーバを不正に操作し、「恒心教」と呼ばれるインターネット上の集団から攻撃されている特定の弁護士を「殺す」などと記したメールを送信したとして、警視庁捜査1課は3月12日、電
2024.03.12 ITmedia NEWS セキュリティ
国家的アクター Midnight Blizzard による攻撃後のマイクロソフトのアクションに関する最新情報
本ブログは、Update on Microsoft Actions Following Attack by Nation State Actor Midnight Blizzard
2024.03.12 マイクロソフト セキュリティチーム
標的型攻撃(APT)グループ「Earth Preta」がマルウェア「DOPLUGS」を用いてアジア諸国や地域を攻撃
はじめに 2023年7月、ヨーロッパ諸国を標的とする攻撃キャンペーン「SMUGX」に関する情報がCheck Pointから開示されました。本キャンペーンの実行者は、標的型攻撃(AP
2024.03.11 トレンドマイクロ セキュリティブログ
Sciener製ファームウェアで動作する複数の電子ロック関連製品に脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 ブルートフォース攻撃により、TTLockアプリと電子ロック間の通信で用いられる共通鍵を特定される - CVE-
2024.03.11 JVN
CFO(最高財務責任者)になりすまして2500万米ドルを送金させたディープフェイク技術
事件の概要 香港警察の2024年2月2日の発表によると、詐欺グループが香港のある多国籍企業のビデオ会議において、ディープフェイク技術を悪用して同社の最高財務責任者(CFO)になりす
2024.03.08 トレンドマイクロ セキュリティブログ
コード実行を支援する技術「BPF」を悪用して動作するマルウェアの仕組みを解説
BPF(Barkeley Packet Filtering)は、プログラムによってカーネル内でコードを実行するための強力な仕組みであり、LinuxやBSD系(Berkeley So
2024.03.08 トレンドマイクロ セキュリティブログ
Chirp Systems製Chirp Accessにおけるハードコードされた認証情報の使用の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 認証されていない攻撃者によって、認証情報を窃取され、機微な情報に不正にアクセスされる
2024.03.08 JVN