名古屋港のシステム停止、VPNの脆弱性を突かれたか
名古屋港運協会は26日、7月4日に発生したNUTS(名古屋港統一ターミナルシステム)がランサムウエア被害を受けた件に関する調査報告を発表した。障害の要因に関してはランサムウェアへの
2023.07.28 スラド
Sophos の名をかたるランサムウェアが見つかる
headless 曰く、Sophos の名前をかたるランサムウェア「SophosEncrypt」が見つかったそうだ (Sophos News の記事、 BleepingComput
2023.07.20 スラド
Iagona製ScrutisWebにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 遠隔の第三者によって、webroot外の任意のファイルにアクセスされる - CVE-2023-33871 遠
2023.07.20 JVN
電源ランプの変化をビデオカメラで撮影し「暗号化キー」を盗む攻撃
イスラエルのネゲヴ・ベン・グリオン大学の研究者らは、スマートフォンと接続する周辺機器などの電源LED(電源ランプ)をビデオカメラで撮影し、その変化から暗号化キーを盗む攻撃手法に関す
2023.06.24 スラド
Ridoc Ez Installer NXで作成したドライバーインストールパッケージを改ざん可能な脆弱性
株式会社リコーが提供するRidoc Ez Installer NXは、対象PC上で管理者権限のプロセスを実行してプリンタドライバのインストール・設定を行う「ドライバーインストールパ
2023.06.14 JVN
GIGABYTE、バックドア様挙動が報告されたマザーボードの UEFI ファームウェアを順次更新
headless 曰く、Eclypsium が報告した マザーボードのバックドア様挙動について、GIGABYTE がセキュリティ強化対策を発表している (プレスリリース、 Blee
2023.06.08 スラド
エーザイ、ランサムウェア被害に
エーザイは6日、同社グループが所有するサーバがランサムウェアに感染、暗号化されたと発表した。被害状況は調査中で、情報漏えいの有無も不明とのこと。被害の全容を把握するにはいましばらく
2023.06.07 スラド
カスペルスキー、同社従業員のiPhoneで見つかったスパイウェアの最初の分析結果を公表
カスペルスキーは 1 日、管理職など複数の同社従業員が使用する iPhone で見つかったというスパイウェアの最初の分析結果を公表した (Nota Bene の記事、 Secure
2023.06.04 スラド
OpenSSLのASN.1 オブジェクト識別子変換における処理時間遅延の問題(Security Advisory [30th May 2023])
OpenSSL Projectより、OpenSSL Security Advisory [30th May 2023](Possible DoS translating ASN.1
2023.05.31 JVN
複数のHitachi Energy製品における複数の脆弱性
脆弱性を悪用された場合、遠隔の第三者によって、次のような影響を受ける可能性があります。 機微な情報が漏えいしたり、データの追加や変更をされたり、サービス運用妨害(DoS)状態を
2023.05.24 JVN