複数の CODESYS 製品に複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 遠隔の第三者によって細工されたリクエストを送付され、サービス運用妨害 (DoS) 状態にさ
2021.06.23 JVN
改ざんチェックのない CBC モードで暗号化された実行ファイルにおいて任意のコードを埋め込まれる問題
CBC モードについて CBC モードは、共通鍵暗号のうちブロック暗号 (AES や 3DES など) でよく使われている暗号モードで、分割されたブロックを暗号化する際に、一つ前
2020.11.25 JVN
偽旗作戦とは
偽旗作戦とは、第三者になりすまして攻撃を行い、その結果を第三者が行ったように見せかけること。自国以外の旗を掲げて攻撃を行い、相手方を欺く行為として、主に軍事領域の文脈で用いられる。
2020.03.24 日立 情報セキュリティブログ
Windowsインストーラを悪用し不正コードを実行する手法を解説
Windowsインストーラは、プログラムをインストールするために、「Microsoft Software Installation(MSI)」パッケージファイルを使用します。各パッ
2019.05.22 トレンドマイクロ セキュリティブログ
この大型連休前後に法人で注意すべき標的型攻撃の特徴を解説
日本トレンドマイクロで法人を狙うサイバー脅威情報の収集・分析を行っているCyber Threat Research Team(CTRT) では、お客様からの脅威関連の問い合わせ状況
2019.04.25 トレンドマイクロ セキュリティブログ
AESとは
AES(Advanced Encryption Standard)とは、暗号化と復号に共通の鍵を使う共通鍵暗号に基づく暗号化技術の一つ。NIST(National Institut
2019.02.01 日立 情報セキュリティブログ
「Locky」を模倣した新種の暗号化型ランサムウェア「PyLocky」について解説
今日の脅威状況において、暗号化型ランサムウェアの活動は前年2017年と比べ顕著な停滞状態にあるとはいえ、現在もサイバー犯罪者の主要な手口の一つとして利用されています。実際、2018
2018.10.01 トレンドマイクロ セキュリティブログ
Weekly Report: 複数の Apache Tomcat 製品に脆弱性
【1】複数の Apache Tomcat 製品に脆弱性 情報源 Japan Vulnerability Notes JVNVU#90416738Apache Tomcat の複
2018.08.01 JPCERT/CC注意喚起
Weekly Report: Google Chrome に複数の脆弱性
【1】複数の Apache Tomcat 製品に脆弱性 情報源 Japan Vulnerability Notes JVNVU#90416738Apache Tomcat の複
2018.08.01 JPCERT/CC注意喚起
Weekly Report: Android 版 LINE MUSIC にSSL サーバ証明書の検証不備の脆弱性
【1】複数の Apache Tomcat 製品に脆弱性 情報源 Japan Vulnerability Notes JVNVU#90416738Apache Tomcat の複
2018.08.01 JPCERT/CC注意喚起