注意喚起: 2021年10月Oracle製品のクリティカルパッチアップデートに関する注意喚起 (公開)
JPCERT-AT-2021-0046 JPCERT/CC 2021-10-20 I. 概要2021年10月19日(米国時間)、Oracleは複数の製品に対するクリティカルパッ
2021.10.20 JPCERT/CC注意喚起
情報窃取型マルウェア「FormBook」がOffice 365ゼロデイ脆弱性(CVE-2021-40444)を悪用
トレンドマイクロでは、2016年以降、拡散されている情報窃取を行うマルウェア「FormBook」の最新バージョンを使用した新たな攻撃を検出しました。過去数年、macOSの拡張サポー
2021.10.12 トレンドマイクロ セキュリティブログ
Chrome の User Agent 文字列情報削減計画、完了は 2023 年 5 月の Chrome 113 を予定
headless 曰く、Google は 14 日、Chrome の User Agent (UA) 文字列情報削減に向け、より具体的なスケジュールとオリジントライアルの詳細を発表
2021.09.16 スラド
Windowsのゼロデイ脆弱性(CVE-2021-40444)、既にOffice文書による攻撃も確認
米国時間9月7日、Microsoft社はWindowsの複数のバージョンに影響を及ぼす新たなゼロデイ脆弱性の存在を明らかにしました。既にこの脆弱性(CVE-2021-40444)を
2021.09.13 トレンドマイクロ セキュリティブログ
プレビュー版 Microsoft Edge のセキュリティ強化モード「Super Duper Secure Mode」
Microsoft Browser Vulnerability Research (VR) チームがプレビュー版の Microsoft Edge でテスト中のセキュリティ強化モード
2021.08.08 スラド
Advantech製WebAccess/SCADAにおける複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 遠隔の第三者によって細工されたJavaScriptコードを送信されると、cookie/セッ
2021.08.06 JVN
脆弱性攻撃ツール「PurpleFox EK」、Webプロキシ自動検出機能「WPAD」を悪用
本ブログでは2020年11月19日の記事で、脆弱性攻撃ツール「PurpleFox Exploit Kit(PurpleFox EK)」を使用する攻撃者がCloudflare社の正規
2021.08.04 トレンドマイクロ セキュリティブログ
Weekly Report: 複数のFotinet製品にuse-after-freeの脆弱性
【1】複数のFotinet製品にuse-after-freeの脆弱性 情報源 CISA Current ActivityFortinet Releases Security U
2021.07.28 JPCERT/CC注意喚起
Weekly Report: 複数のCitrix製品に脆弱性
【1】複数のFotinet製品にuse-after-freeの脆弱性 情報源 CISA Current ActivityFortinet Releases Security U
2021.07.28 JPCERT/CC注意喚起
Weekly Report: 2021年7月Oracle Critical Patch Updateについて
【1】複数のFotinet製品にuse-after-freeの脆弱性 情報源 CISA Current ActivityFortinet Releases Security U
2021.07.28 JPCERT/CC注意喚起