ランサムウェア攻撃で悪用された正規ツールを解説
セキュリティリサーチやシステムの運用管理、ペネトレーションテスト(侵入テスト)などの正当な目的で使用される様々な正規ツールがあります。しかし、昨今ではサイバー犯罪者たちはそれらをラ
2021.09.09 トレンドマイクロ セキュリティブログ
マルウェア「LokiBot」の配布活動 ― ソーシャルエンジニアリングや古いIEの脆弱性を悪用
トレンドマイクロでは最近、古い脆弱性を悪用し、複数の手法でLokiBotを拡散する攻撃的なマルウェア配信活動を検出しました。本ブログ記事では、一連の活動で使用された手法の中から一例
2021.09.09 トレンドマイクロ セキュリティブログ
注意喚起: Microsoft MSHTMLの脆弱性(CVE-2021-40444)に関する注意喚起 (公開)
JPCERT-AT-2021-0038 JPCERT/CC 2021-09-09 I. 概要2021年9月7日(米国時間)に、マイクロソフトからMicrosoft MSHTML
2021.09.09 JPCERT/CC注意喚起
Microsoft Windows 製品の Microsoft MSHTML の脆弱性対策について(CVE-2021-40444)
2021 年 9 月 8 日(日本時間)に Microsoft Windows 製品における Microsoft MSHTML の脆弱性(CVE-2021-40444)に関する情報
2021.09.08 IPA
ドイツ政府がスマートフォンメーカーに 7 年間のサポートを義務付ける計画との報道
headless 曰く、ドイツ政府は現在欧州委員会が検討しているスマートフォン・タブレットメーカーに対するサポート期間義務付けについて、より長い期間を設定すべく交渉しているそうだ
2021.09.08 スラド
CISA、単一要素認証をサイバーセキュリティの「バッドプラクティス」リストに追加
headless 曰く、米国土安全保障省 (DHS) の Cybersecurity & Infrastructure Security Agency (CISA) は8月
2021.09.04 スラド
Microsoft、Windows 11 上の Windows Insider Program から非対応環境の締め出しを開始
headless 曰く、Microsoft が Windows 11 上の Windows Insider Program から Windows 11 のハードウェア要件を満たさな
2021.09.02 スラド
Sensormatic Electronics製KT-1にメンテナンスされていないサードパーティ製品を使用している問題
Sensormatic Electronics社が提供するKT-1v2.09.02およびそれ以前のバージョンは、Microsoft Windows CEオペレーティング・システムで
2021.09.01 JVN
Microsoft 曰く、非サポート CPU でも Windows 11 はインストール可能だが、更新プログラムが提供されるとは限らない
比較的新しい世代の CPU のみをサポートする Windows 11 だが、Microsoft は ISO ファイルを使用すれば非サポート CPU にもインストールできると述べる一
2021.08.29 スラド
Microsoft Power Apps で個人情報を含む計 3,800 万件のレコードが流出、その原因は仕様?
headless 曰く、Microsoft Power Apps ポータルから個人情報を含む計 3,800 万件のレコードが流出した問題について、発見者の UpGuard がそのな
2021.08.27 スラド