ドライバの署名を偽造してマルウェアをインストールさせる攻撃手法
nagazou 曰く、Cisco Talosが11日、Windowsの署名ポリシーを回避してマルウェアをインストールする手法について報告をしている。この手法では、オープンソースのソ
2023.07.13 スラド
Windows 11 の月例更新プログラム、MalwarebytesにChromeをブロックさせる
Microsoft が Windows 11 バージョン 22H2 向けにリリースした 6 月の月例更新プログラム (KB5027231) をインストールすると、Malwareby
2023.06.18 スラド
米連邦控訴裁判所 曰く、セキュリティソフト企業がライバル製品を「脅威」と識別すれば名誉棄損の可能性
headless 曰く、セキュリティソフトウェアプロバイダーがライバル企業のソフトウェアを「悪意ある」「脅威」「望ましくない可能性のあるソフトウェア (PUP)」と呼んだ場合、名誉
2023.06.14 スラド
Weekly Report: MOVEit TransferにSQLインジェクションの脆弱性
【1】MOVEit TransferにSQLインジェクションの脆弱性 情報源 https://www.cisa.gov/news-events/alerts/2023/06/
2023.06.07 JPCERT/CC注意喚起
Weekly Report: スマートフォンアプリ「自遊空間とくとくクーポン」にサーバ証明書の検証不備の脆弱性
【1】MOVEit TransferにSQLインジェクションの脆弱性 情報源 https://www.cisa.gov/news-events/alerts/2023/06/
2023.06.07 JPCERT/CC注意喚起
Weekly Report: OpenSSLのASN.1 オブジェクト識別子変換に処理時間遅延の問題
【1】MOVEit TransferにSQLインジェクションの脆弱性 情報源 https://www.cisa.gov/news-events/alerts/2023/06/
2023.06.07 JPCERT/CC注意喚起
Weekly Report: Joomlaに複数の脆弱性
【1】MOVEit TransferにSQLインジェクションの脆弱性 情報源 https://www.cisa.gov/news-events/alerts/2023/06/
2023.06.07 JPCERT/CC注意喚起
Weekly Report: プリザンターにクロスサイトスクリプティングの脆弱性
【1】MOVEit TransferにSQLインジェクションの脆弱性 情報源 https://www.cisa.gov/news-events/alerts/2023/06/
2023.06.07 JPCERT/CC注意喚起
Weekly Report: DataSpider Servistaにハードコードされた暗号鍵の使用の脆弱性
【1】MOVEit TransferにSQLインジェクションの脆弱性 情報源 https://www.cisa.gov/news-events/alerts/2023/06/
2023.06.07 JPCERT/CC注意喚起
Weekly Report: VMwareにオープンリダイレクトの脆弱性
【1】MOVEit TransferにSQLインジェクションの脆弱性 情報源 https://www.cisa.gov/news-events/alerts/2023/06/
2023.06.07 JPCERT/CC注意喚起