Weekly Report: UNIVERGE WAシリーズにOSコマンドインジェクションの脆弱性
【1】複数のマイクロソフト製品に脆弱性 情報源 CISA Current ActivityMicrosoft Releases March 2022 Security Upda
2022.03.16 JPCERT/CC注意喚起
Weekly Report: 複数のトレンドマイクロ製品に脆弱性
【1】複数のマイクロソフト製品に脆弱性 情報源 CISA Current ActivityMicrosoft Releases March 2022 Security Upda
2022.03.16 JPCERT/CC注意喚起
Weekly Report: Linux Kernelに権限昇格の脆弱性
【1】複数のマイクロソフト製品に脆弱性 情報源 CISA Current ActivityMicrosoft Releases March 2022 Security Upda
2022.03.16 JPCERT/CC注意喚起
メモリ破損の脆弱性「PwnKit」(CVE-2021-4034)をトレンドマイクロの技術で検出・対処する方法を解説
PolKit(旧称「Policy Kit」)は、Unix系OS内でシステム全体のポリシーと権限を処理するコンポーネントであり、非特権プロセスと特権プロセス間の通信を行えるようにする
2022.03.14 トレンドマイクロ セキュリティブログ
Linuxカーネルに特権昇格の脆弱性「Dirty Pipe」が報告される
gf1e 曰く、LinuxカーネルでDirty Pipe (CVE-2022-0847)という脆弱性が報告・修正されている。これを悪用すると、読み出し専用のファイルのページキャッシ
2022.03.11 スラド
NVIDIAのプロプライエタリ情報を盗み出したハッキンググループ、ドライバーのオープンソース化を要求
2 月に NVIDIA のネットワークに侵入してプロプライエタリ情報を盗み出したハッキンググループ Lapsus$ が同社に対し、現行および将来の GPU ドライバー (Windo
2022.03.05 スラド
オープンソースコードのセキュリティリスクおよびベストプラクティスは何か?
オープンソースのコードは過去10年でますます使用されるようになり、今では大多数の商用ソフトウェアで使われるようになっています。世界中の開発者が、共通の技術やコードの機能をインターネ
2022.03.02 トレンドマイクロ セキュリティブログ
Linux版「LockBit」ランサムウェアを初確認、VMware ESXiに与える影響を解説
トレンドマイクロは、ランサムウェア「LockBit」が侵入時に用いるツール群を追跡調査する中で、2021月10月のアンダーグラウンドフォーラム「RAMP」内でアフィリエイト(攻撃を
2022.02.10 トレンドマイクロ セキュリティブログ
Weekly Report: Sambaに複数の脆弱性
【1】Sambaに複数の脆弱性 情報源 CISA Current ActivitySamba Releases Security Updates https://www.cis
2022.02.09 JPCERT/CC注意喚起
Weekly Report: Google Chromeに複数の脆弱性
【1】Sambaに複数の脆弱性 情報源 CISA Current ActivitySamba Releases Security Updates https://www.cis
2022.02.09 JPCERT/CC注意喚起