Weekly Report: TP-Link製TL-WR841N V13(JP)におけるOSコマンドインジェクションの脆弱性
【1】Google Chromeに複数の脆弱性 情報源 CISA Current ActivityGoogle Releases Security Updates for Ch
2021.01.27 JPCERT/CC注意喚起
領土問題をスピアフィッシングに利用するサイバー犯罪者集団「SideWinder」の手口
トレンドマイクロは、南アジア地域とその周辺国を攻撃対象としているとされるサイバー犯罪者集団「SideWinder(サイドワインダー)」の活動を追跡調査する中で、悪意のあるショートカ
2021.01.21 トレンドマイクロ セキュリティブログ
サイバー攻撃の最前線!インシデント対応における基本的対策指針
企業は絶えず変化する市場で競争力を維持するために先進技術の動向を追い続ける必要があります。しかし新たな技術の導入に並行して、堅牢な防御策やセキュリティ基盤を構築していかなければ、企
2021.01.21 トレンドマイクロ セキュリティブログ
Dnsmasq における複数の脆弱性 (DNSpooq)
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 当該製品において DNSSEC が有効になっている場合、遠隔の第三者によって細工された D
2021.01.20 JVN
闇市場で取引されるインフラの現状について解説
サイバー犯罪者は、マルウェアやエクスプロイトキットなどアンダーグラウンドで日常的に取引される商品に加えてすべてのサイバー犯罪活動を支える安定したホスティングインフラを維持することに
2021.01.14 トレンドマイクロ セキュリティブログ
今年は年末のボーナスを支給しないGoDaddy、ソーシャルエンジニアリング攻撃対応訓練メールでボーナスに言及して批判される
ドメイン登録やホスティングサービスを提供するGoDaddyが従業員を対象に実施したソーシャルエンジニアリング攻撃対応訓練で、年末ボーナスを受け取るには申請が必要、といった趣旨の電子
2020.12.26 スラド
ヤマハ、RTX1210の後継となるギガビットアクセスVPNルーター「RTX1220」を発表
ヤマハは16日、ギガビットアクセスVPNルーター「RTX1220」を発表した(ヤマハ、クラウドWatch)。 RTX1220は同社のベストセラーモデルである「RTX1210」か
2020.12.18 スラド
マイクロソフト、SolarWinds OrionをDefender Antivirusでブロックへ。大規模サイバー攻撃に利用されたバージョン
先日の米財務省に対する大規模攻撃では、SolarWinds Orionのソフトウェア更新が悪用されたことが判明している。これを受けて米Microsoftは12月15日、公式ブログで
2020.12.17 スラド
Operation Earth Kitsune:新たなバックドア2種と連携する攻撃手法について解説
本ブログでは2020年11月24日公開の記事で、バックドア型マルウェア「SLUB」が過去に実施した一連のキャンペーンについて言及するとともに、その後の継続した調査により確認された、
2020.12.12 トレンドマイクロ セキュリティブログ
WavlinkとJetstreamという二つの中国製ブランドのルーターに不審なバックドアが存在。悪用も確認済み
過去にウォルマートが独占販売していた「Jetstream」ブランドのWiFiルーター、およびAmazonやeBayで販売されている「Wavlink」ブランドのWiFiルーターに不審
2020.11.26 スラド