複数のトレンドマイクロ株式会社製品の脆弱性に対するアップデート (2021年5月)
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。詳細については開発者が提供する各アドバイザリを参照してください。 ウイルスバスターコーポレー
2021.05.31 JVN
Apple M1プロセッサに設計上の脆弱性が見つかる
「Apple M1」プロセッサ上にLinuxを移植する過程で、M1プロセッサに設計上の脆弱性があることが判明したそうだ。この脆弱性を発見したHector Martin氏は「M1RA
2021.05.31 スラド
カスタムURIスキームを利用して異なるWebブラウザーにわたりユーザー追跡を可能にする手法
headless 曰く、カスタムURIスキームを利用することで、異なるWebブラウザーにわたるユーザーの追跡が可能になるという「scheme flooding」脆弱性をFinger
2021.05.19 スラド
ランサムウェア「DARKSIDE」および米国のパイプラインへの攻撃に関する解説
2021年5月7日、ランサムウェア「DARKSIDE」の攻撃により、米国東海岸における燃料供給の約半分を担うColonial Pipeline社が操業停止に追い込まれました。これに
2021.05.13 トレンドマイクロ セキュリティブログ
Dellのファームウェア更新プログラムに同梱されていたドライバーに脆弱性、500以上のモデルに影響
headless 曰く、Dellは4日、ファームウェア(BIOS/Thunderbolt/TPM/ドッキングステーション)更新プログラムに同梱されていたドライバーに不十分なアクセス
2021.05.07 スラド
Microsoft、7月にはサポートされるすべてのWindowsバージョンでFlashを削除する計画
headless 曰く、MicrosoftはサポートされるすべてのWindowsバージョンに同梱された(Internet Explorer/レガシーEdge用の)Flash Pla
2021.05.06 スラド
Microsoft Edge Canary、自動HTTPSオプションのテストを開始
Microsoft Edge Canaryの最新版で、HTTPでのナビゲーション時に自動でHTTPSへ切り替える「自動HTTPS」オプションが使用できるようになっている(Ghack
2021.05.05 スラド
Weekly Report: Pulse Connect Secureに任意コード実行の脆弱性
【1】Pulse Connect Secureに任意コード実行の脆弱性 情報源 CISA Current ActivityCISA Releases Alert on Expl
2021.04.28 JPCERT/CC注意喚起
Weekly Report: 複数のトレンドマイクロ製品に脆弱性
【1】Pulse Connect Secureに任意コード実行の脆弱性 情報源 CISA Current ActivityCISA Releases Alert on Expl
2021.04.28 JPCERT/CC注意喚起
Weekly Report: SonicWall Email Securityに複数の脆弱性
【1】Pulse Connect Secureに任意コード実行の脆弱性 情報源 CISA Current ActivityCISA Releases Alert on Expl
2021.04.28 JPCERT/CC注意喚起