Weekly Report: LINE (Android版) に複数の整数オーバーフローの脆弱性
【1】Google Chrome に複数の解放済みメモリ使用 (Use-after-free) の脆弱性 情報源 US-CERT Current ActivityGoogle
2019.09.26 JPCERT/CC注意喚起
製造業のシステムを狙う攻撃ツールは約5000円から--トレンドマイクロ
攻撃者は、アンダーグラウンド市場の掲示板サイトなどでこうしたツールの売買やCAD/CAMファイル、ソースコード、機密文書などの情報を交換しているという。主な活動の目的は、メーカー
2019.09.25 ZDNet Japan
トレンドマイクロのスレットインテリジェンス:「Graph Hash」を活用した標的型攻撃の特定
脅威を積極的に探索する「スレットハンティング」、そして専門家が蓄積する脅威についての知見である「スレットインテリジェンス」の共有は、サイバーセキュリティ業界での一般的な慣行であり、
2019.09.25 トレンドマイクロ セキュリティブログ
Scalable infrastructure for investigations and incident response
Traditional computer forensics and cyber investigations are as relevant in the cloud as th
2019.08.31 マイクロソフト セキュリティチーム
iOS 12.4.1リリース、脱獄を可能にする脆弱性を再修正
headless曰く、 Appleは26日、iOS 12.4.1をリリースした(サポートドキュメントHT210549、Pwn20wnd氏のツイート、Mac Rumors、Soft
2019.08.29 スラド
iOS 12.3で修正された脆弱性、iOS 12.4で復活していた
Appleが5月にiOS 12.3で修正した脆弱性が7月リリースのiOS 12.4で復活していることが判明し、最新版のiOSが脱獄可能な状態となっている(Motherboardの記
2019.08.24 スラド
アウトブレイクを食い止めるための新たな機械学習モデルを検証
機械学習(Machine Learning、ML)は、大量の脅威データを収集および処理し、限られたリソースで新しいマルウェアを迅速かつ正確に検出し解析することが求められる現代のサイ
2019.08.15 トレンドマイクロ セキュリティブログ
北朝鮮がサイバー攻撃で2000億円超を不正入手か
北朝鮮が銀行や仮想通貨取引所を攻撃して20億ドル(約2100億円)の資金を盗み取っており、その資金が兵器の購入に使われている可能性があることが明らかになった。国連から流出した報告
2019.08.08 ZDNet Japan
NSA内部告発者のスノーデン氏、回顧録を出版へ
Snowden氏は米国時間8月1日、Twitterに投稿した動画で著書が近々発売されることを明らかにした。同氏の回顧録「Permanent Record」は9月17日にMacmi
2019.08.02 ZDNet Japan
Meet the MSRC at Black Hat 2019
We’re getting close to Black Hat, and we hope to see you there. Here’s where you can find
2019.07.30 マイクロソフト セキュリティチーム