Google、Chrome 94 以降で HTTPS 優先モードを導入する計画
Google は14日、Chrome 94 以降で HTTPS 優先モード(HTTPS-First Mode)を利用可能にする計画を発表した(Chromium Blog の記事、
2021.07.18 スラド
2021年7月のセキュリティアップデート解説:「PrintNightmare」など146件
今月の第2火曜日となった2021年7月13日、Adobe社とMicrosoft社から更新プログラムが提供されました。今回リリースされた最新のセキュリティ更新プログラムの詳細について
2021.07.17 トレンドマイクロ セキュリティブログ
攻撃者集団「Iron Tiger」が使用ツールを更新、新たな攻撃手法を解説
攻撃者集団「Iron Tiger」による東南アジアのギャンブル企業を標的とした攻撃キャンペーン「Operation DRBControl」が確認されてから1年以上が経過しましたが、
2021.07.17 トレンドマイクロ セキュリティブログ
Linuxを狙うBash型ランサムウェア「DarkRadiation」
トレンドマイクロは、Linuxなどで採用されるシェル「Bash」を使ったランサムウェア「DarkRadiation」を確認しました。このランサムウェアは攻撃にBashスクリプトを利
2021.07.17 トレンドマイクロ セキュリティブログ
Ypsomed製mylifeに複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 遠隔の第三者によって、登録プロセス中に、ハッシュ化されたパスワード情報を窃取される&nbs
2021.07.16 JVN
Siemens製品に対するアップデート(2021年7月)
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 SSA-173615 サービス運用妨害(DoS)攻撃 任意のコード実行 SSA-20
2021.07.14 JVN
Amazon Echoは工場出荷状態にリセットしても個人情報が残る
Amazon Echo等のIoTデバイスも普及して製品も世代を重ねていることから、中古が市場に流れることが多くなった。しかし、ノースイースタン大学の研究者の研究によると中古で流れて
2021.07.13 スラド
FBI の組織犯罪摘発用バックドア付きスマートフォン、中古として販売されて購入者を悩ませていた
headless 曰く、6 月にオーストラリアで大量の逮捕者を出して話題となった米連邦捜査局 (FBI) のバックドア付き暗号化通信アプリ「AN0M」だが、闇市場で取引されていた端
2021.07.13 スラド
クラウドサービスを狙うサイバー犯罪者集団「TeamTNT」が認証情報窃取対象を拡大
自組織で利用するクラウドサービスの悪用やソフトウェアサプライチェーン攻撃を防ぐには、組織内で管理する認証情報を適切に保護することが重要です。攻撃者はストレージメカニズム内の認証情報
2021.06.30 トレンドマイクロ セキュリティブログ
海賊版ソフト配布サイトから不正プログラムが拡散される手口を解説
トレンドマイクロは、情報窃取型マルウェア「CopperStealer」やアドウェア「LNKR」を含む複数の不正プログラムへ連鎖して感染させる海賊版ソフトウェア配布サイトを多数調査し
2021.06.30 トレンドマイクロ セキュリティブログ