Weekly Report: Starletteにディレクトリトラバーサルの脆弱性
【1】MOVEit TransferにSQLインジェクションの脆弱性 情報源 https://www.cisa.gov/news-events/alerts/2023/06/
2023.06.07 JPCERT/CC注意喚起
Weekly Report: IPAが「情報セキュリティ10大脅威 2023 知っておきたい用語や仕組み」を公開
【1】MOVEit TransferにSQLインジェクションの脆弱性 情報源 https://www.cisa.gov/news-events/alerts/2023/06/
2023.06.07 JPCERT/CC注意喚起
Weekly Report: 経済産業省が「ASM(Attack Surface Management)導入ガイダンス」を公開
【1】MOVEit TransferにSQLインジェクションの脆弱性 情報源 https://www.cisa.gov/news-events/alerts/2023/06/
2023.06.07 JPCERT/CC注意喚起
Weekly Report: JPCERT/CCが「Linuxルーターを狙ったGo言語で書かれたマルウェアGobRAT」を公開
【1】MOVEit TransferにSQLインジェクションの脆弱性 情報源 https://www.cisa.gov/news-events/alerts/2023/06/
2023.06.07 JPCERT/CC注意喚起
カスペルスキー、同社従業員のiPhoneで見つかったスパイウェアの最初の分析結果を公表
カスペルスキーは 1 日、管理職など複数の同社従業員が使用する iPhone で見つかったというスパイウェアの最初の分析結果を公表した (Nota Bene の記事、 Secure
2023.06.04 スラド
マルウェア QBot、ワードパッドの実行ファイルを悪用したフィッシングキャンペーン
headless 曰く、マルウェア QBot (QakBot、QuackBot などとも) が Windows 10 の「write.exe」を悪用したフィッシングキャンペーンを実
2023.06.01 スラド
Weekly Report: 複数のCisco製品に脆弱性
【1】複数のCisco製品に脆弱性 情報源 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecu
2023.05.10 JPCERT/CC注意喚起
Weekly Report: Google Chromeに複数の脆弱性
【1】複数のCisco製品に脆弱性 情報源 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecu
2023.05.10 JPCERT/CC注意喚起
Weekly Report: Service Location Protocol実装機器がサービス運用妨害(DoS)攻撃に悪用される可能性
【1】複数のCisco製品に脆弱性 情報源 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecu
2023.05.10 JPCERT/CC注意喚起
Weekly Report: 複数のVMware製品に脆弱性
【1】複数のCisco製品に脆弱性 情報源 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecu
2023.05.10 JPCERT/CC注意喚起