Weekly Report: 複数のMozilla製品に脆弱性
【1】Confluence ServerおよびData Centerに任意のコード実行の脆弱性 情報源 CISA Current ActivityAtlassian Relea
2022.06.08 JPCERT/CC注意喚起
Weekly Report: トレンドマイクロ製Apex OneおよびApex One SaaSに複数の脆弱性
【1】Confluence ServerおよびData Centerに任意のコード実行の脆弱性 情報源 CISA Current ActivityAtlassian Relea
2022.06.08 JPCERT/CC注意喚起
Weekly Report: T&D Data Server および THERMO RECORDER DATA SERVERにディレクトリトラバーサルの脆弱性
【1】Confluence ServerおよびData Centerに任意のコード実行の脆弱性 情報源 CISA Current ActivityAtlassian Relea
2022.06.08 JPCERT/CC注意喚起
Weekly Report: WordPress用プラグインModern Events Calendar Liteにクロスサイトスクリプティングの脆弱性
【1】Confluence ServerおよびData Centerに任意のコード実行の脆弱性 情報源 CISA Current ActivityAtlassian Relea
2022.06.08 JPCERT/CC注意喚起
着信転送サービスを悪用した WhatsApp アカウント乗っ取り、日本では大丈夫か
インドで携帯電話の着信転送サービスを悪用した WhatsApp アカウント乗っ取りが発生しているそうだ (HackRead の記事、 Rahul Sasi 氏のツイート)。 Cl
2022.06.05 スラド
Microsoft製品のゼロデイ脆弱性「Follina(CVE-2022-30190)」が発見される
【追記情報:2022年6月2日(木)】トレンドマイクロ製品による保護及び調査:Trend Micro Cloud One ? Network SecurityおよびTippingP
2022.06.04 トレンドマイクロ セキュリティブログ
新種ランサムウェア「Black Basta」の感染活動を分析、QAKBOTやContiとの関連性とは
ランサムウェアを背後で操る新たな犯罪組織「Black Basta」は、企業や組織に対する大規模なデータ侵害を短期間で引き起こしたことから、ここ数週間でその悪名を轟かせることとなりま
2022.06.04 トレンドマイクロ セキュリティブログ
Microsoft、サポート診断ツールのゼロデイ脆弱性を認める
headless 曰く、Microsoft は 5 月 30 日、Microsoft サポート診断ツール (MSDT) のゼロデイ脆弱性 CVE-2022-30190 を公表した
2022.06.03 スラド
徹底検証「EMOTET」:検出技術による攻撃手口の可視化
現在、国内で最も大きな脅威となっているマルウェアとして「EMOTET」が挙げられます。本ブログでもこれまで、EMOTETに関する様々な注意喚起と解析記事を取り上げてまいりました。E
2022.05.31 トレンドマイクロ セキュリティブログ
Google の Project Zero、Chrome OS の未修正脆弱性を公表
headless 曰く、Google の Projecto Zero は 5 月 26 日、報告から未修正のまま 90 日間が経過した Chrome OS の脆弱性を公表した (I
2022.05.30 スラド