Weekly Report: セイコーエプソン製の複数製品のインストーラに DLL 読み込みの脆弱性
【1】複数の Cisco 製品に脆弱性 情報源 CISA Current ActivityCisco Releases Security Updates for Securit
2020.11.26 JPCERT/CC注意喚起
バックドア「SLUB」による新たなサイバー攻撃キャンペーン「Operation Earth Kitsune」
本ブログでは2019年3月14日公開の記事で、バックドア型マルウェア「SLUB」が過去に実施した一連の拡散活動(キャンペーン)に関する調査結果について詳説しました。そしてその後の継
2020.11.25 トレンドマイクロ セキュリティブログ
正規サービスを悪用する脆弱性攻撃ツール「Purple Fox EK」
本ブログでは去年9月27日の記事で「Rig Exploit Kit(Rig EK)」を介して拡散するマルウェア「PurpleFox」について取り上げました。その後、このマルウェアは
2020.11.22 トレンドマイクロ セキュリティブログ
Microsoft、セキュリティプロセッサー「Microsoft Pluton」を発表
headless 曰く、Microsoftは17日、セキュリティプロセッサー「Microsoft Pluton」を発表した(Microsoft Securityのブログ記事、 Ge
2020.11.20 スラド
Hibernate ORM における SQL インジェクションの脆弱性
Hibernate ORM は Java 向けの ORM フレームワークです。Hibernate ORM では、デバッグに役立つよう、内部で生成する SQL 文にコメントをつけるこ
2020.11.19 JVN
注意喚起: Cisco Security Manager の複数の脆弱性に関する注意喚起 (公開)
JPCERT-AT-2020-0043 JPCERT/CC 2020-11-18 I. 概要2020年11月16日 (現地時間)、Cisco は Cisco Security M
2020.11.18 JPCERT/CC注意喚起
チャット/メッセージングアプリのリンクプレビュー機能に潜む問題
headless 曰く、チャット/メッセージングアプリのリンクプレビュー機能の問題点について、Talal Haj Bakry氏とTommy Mysk氏が18本のアプリを対象とした調
2020.10.30 スラド
注意喚起: 2020年10月 Oracle 製品のクリティカルパッチアップデートに関する注意喚起 (公開)
JPCERT-AT-2020-0040 JPCERT/CC 2020-10-21 I. 概要2020年10月20日(現地時間)、Oracle は、複数の製品に対するクリティカル
2020.10.21 JPCERT/CC注意喚起
Oracle Java の脆弱性対策について(CVE-2020-14803等)
脆弱性の解消 - 修正プログラムの適用 - Oracle 社から提供されている最新版に更新してください。 Java のアップデート方法 次の URL にアクセスし、Ja
2020.10.21 IPA
Weekly Report: 複数の Microsoft 製品に脆弱性
【1】複数の Microsoft 製品に脆弱性 情報源 CISA Current ActivityMicrosoft Releases October 2020 Securit
2020.10.21 JPCERT/CC注意喚起