「Proself」における XML 外部実体参照 (XXE) に関する脆弱性について(JVN#95981460)
対象 次の製品が対象です。 Proself Enterprise Edition V
2023.10.18 IPA
ランサムウェアTargetCompanyが「完全に検出不能」化パッカーを使用
IPアドレスやURLを解析した結果、トレンドマイクロは公開リポジトリの検体がRemcos RATであることを確認しました。バッチファイル難読化の用途やRemcosの実行にTarge
2023.10.18 トレンドマイクロ セキュリティブログ
Oracle Java の脆弱性対策について(CVE-2023-30589等)
MyJVNバージョンチェッカで最新バージョンのソフトウェアをチェックする 概要 Oracle 社から Java SE に
2023.10.18 IPA
Weekly Report: ProselfのXML外部実体参照(XXE)に関する脆弱性を悪用する攻撃の注意喚起
ProselfのXML外部実体参照(XXE)に関する脆弱性を悪用する攻撃の注意喚起
2023.10.18 JPCERT/CC注意喚起
イスラエル・ハマス衝突でサイバー空間も戦場に ハッキングで“偽の核攻撃アラート” SNSはデマだらけ
パレスチナ自治区ガザのイスラム勢力ハマスとイスラエルの戦闘が、サイバー空間でも激化している。
2023.10.17 ITmedia NEWS セキュリティ
GNOMEでは1クリックでのリモートコード実行につながるlibcueの脆弱性が修正される
headless 曰く、CD のトラック情報を格納した CUE シートを処理する libcue の 2.2.1 までのバージョンで配列範囲外へのアクセスに対する脆弱性 (CVE-2
2023.10.17 スラド
2023年上半期ランサムウェア脅威動向:猛威を振るった3つのランサムウェアグループLockBit、BlackCat、Clop
2023年上半期にLockBitが際立ち、大規模な攻撃で注目される LockBitは、過去18ヶ月間で最も多く検出されたランサムウェアとしての地位を築いており、その実績は、2023
2023.10.16 トレンドマイクロ セキュリティブログ
仮面ライダー vs. サイバー攻撃? 通信事業者が次回予告風コラボCM公開
電気通信事業などを手掛けるQTnetは、特撮ドラマ「仮面ライダー」シリーズとコラボレーションしたWebCMを公開した。仮面ライダー1号と2号、V3を起用した全4種の映像を作成した。
2023.10.16 ITmedia NEWS セキュリティ
標的型攻撃(APT)グループ「Turla」による2014年から2023年までの活動の実態を解説
2014年12月:TurlaがLinuxを攻撃 上述のTurlaによる攻撃キャンペーンはWindowsベースの端末を狙ったものですが、2014年12月には、Linux系オペレーティ
2023.10.13 トレンドマイクロ セキュリティブログ
Google、Cloudflare、Amazon、HTTP/2の脆弱性をついた最大規模のDDoS攻撃を検知
Google、Cloudflare、Amazonは10日、HTTP/2プロトコルに関連する脆弱性を悪用した最大規模のDDoS攻撃を検知したと発表した。HTTP/2は高速なWebペー
2023.10.13 スラド