Weekly Report: WordPress用プラグインAdvanced Custom Fieldsに認証欠如の脆弱性
【1】Google Chromeに複数の脆弱性 情報源 CISA Current ActivityGoogle Releases Security Updates for Ch
2022.04.06 JPCERT/CC注意喚起
Weekly Report: ぜろちゃんねるプラスにクロスサイトスクリプティングの脆弱性
【1】Google Chromeに複数の脆弱性 情報源 CISA Current ActivityGoogle Releases Security Updates for Ch
2022.04.06 JPCERT/CC注意喚起
ロシア民間航空局がハッキング。アノニマスを悪用するネット版偽旗作戦のリスクも
ハッカー集団「Anonymous」によるサイバー攻撃が活発化し、最近ではロシアやベラルーシで活動を行っている国際組織をターゲットにした攻撃が増加しているそうだ。TECH+でも取り上
2022.04.05 スラド
ウクライナ情勢の緊張の高まりに伴うサイバーリスクを管理するための5つの対策
あらゆる組織は、新型コロナウイルス感染症(COVID-19)によるパンデミック(世界的大流行)の影響による体調管理やサプライチェーンにおける課題だけでなく、継続的な業務に悪影響を与
2022.03.30 トレンドマイクロ セキュリティブログ
近年急増するオープンソースWebサーバの脆弱性を狙うサイバー攻撃を解説
米国時間2021年12月9日に公開された当時ゼロデイ脆弱性であったJavaのログ出力ライブラリ「Apache Log4j」上に存在する脆弱性「Log4Shell」(CVE-2021
2022.03.30 トレンドマイクロ セキュリティブログ
FCC、カスペルスキーを国家安全保障に対する脅威と認定へ
米連邦通信委員会(FCC)は25日、国家安全保障に脅威を与える通信機器とサービスのリストを拡大、その中にロシア系セキュリティ企業のカスペルスキーおよび中国通信大手の中国電信(チャイ
2022.03.28 スラド
ロシアを標的にした新たなワイパー型マルウェア「RURansom」を解説
地上でのロシアとウクライナの対立と並行して、サイバー攻撃でも対立が繰り広げられています。ロシアおよびウクライナの双方に対してサイバー攻撃が仕掛けられており、今回、ロシアに対する攻撃
2022.03.18 トレンドマイクロ セキュリティブログ
標的型サイバー攻撃者集団「Earth Karkaddan」が用いる攻撃手口を解説
「APT36(別称:Earth Karkaddan)」は、政治的な動機により標的型サイバー攻撃を行う犯罪者グループであり、トレンドマイクロは以前にも同グループがインド軍高官や在外公
2022.03.18 トレンドマイクロ セキュリティブログ
ドイツ連邦情報セキュリティ局、カスペルスキー製品使用のリスクを注意喚起
headless 曰く、ドイツ連邦情報セキュリティ局 (BSI) は 15 日、ロシアに本社があるカスペルスキー製のセキュリティソフトウェア使用にはリスクがあると注意喚起した (プ
2022.03.17 スラド
Weekly Report: 複数のマイクロソフト製品に脆弱性
【1】複数のマイクロソフト製品に脆弱性 情報源 CISA Current ActivityMicrosoft Releases March 2022 Security Upda
2022.03.16 JPCERT/CC注意喚起