Windowsのゼロデイ脆弱性(CVE-2021-40444)、既にOffice文書による攻撃も確認
米国時間9月7日、Microsoft社はWindowsの複数のバージョンに影響を及ぼす新たなゼロデイ脆弱性の存在を明らかにしました。既にこの脆弱性(CVE-2021-40444)を
2021.09.13 トレンドマイクロ セキュリティブログ
Microsoft Outlookがアドレス帳に登録された正規ドメインと似た字形の文字を使ったフィッシングドメインを区別しないという報告
headless 曰く、Microsoft Outlook が IDN ホモグラフ攻撃によるフィッシングドメインを正規ドメインと区別しないという 2 件の報告が相次いで公開されてい
2021.09.10 スラド
ランサムウェア攻撃で悪用された正規ツールを解説
セキュリティリサーチやシステムの運用管理、ペネトレーションテスト(侵入テスト)などの正当な目的で使用される様々な正規ツールがあります。しかし、昨今ではサイバー犯罪者たちはそれらをラ
2021.09.09 トレンドマイクロ セキュリティブログ
マルウェア「LokiBot」の配布活動 ― ソーシャルエンジニアリングや古いIEの脆弱性を悪用
トレンドマイクロでは最近、古い脆弱性を悪用し、複数の手法でLokiBotを拡散する攻撃的なマルウェア配信活動を検出しました。本ブログ記事では、一連の活動で使用された手法の中から一例
2021.09.09 トレンドマイクロ セキュリティブログ
注意喚起: Microsoft MSHTMLの脆弱性(CVE-2021-40444)に関する注意喚起 (公開)
JPCERT-AT-2021-0038 JPCERT/CC 2021-09-09 I. 概要2021年9月7日(米国時間)に、マイクロソフトからMicrosoft MSHTML
2021.09.09 JPCERT/CC注意喚起
Microsoft Windows 製品の Microsoft MSHTML の脆弱性対策について(CVE-2021-40444)
2021 年 9 月 8 日(日本時間)に Microsoft Windows 製品における Microsoft MSHTML の脆弱性(CVE-2021-40444)に関する情報
2021.09.08 IPA
ドイツ政府がスマートフォンメーカーに 7 年間のサポートを義務付ける計画との報道
headless 曰く、ドイツ政府は現在欧州委員会が検討しているスマートフォン・タブレットメーカーに対するサポート期間義務付けについて、より長い期間を設定すべく交渉しているそうだ
2021.09.08 スラド
CISA、単一要素認証をサイバーセキュリティの「バッドプラクティス」リストに追加
headless 曰く、米国土安全保障省 (DHS) の Cybersecurity & Infrastructure Security Agency (CISA) は8月
2021.09.04 スラド
Microsoft、Windows 11 上の Windows Insider Program から非対応環境の締め出しを開始
headless 曰く、Microsoft が Windows 11 上の Windows Insider Program から Windows 11 のハードウェア要件を満たさな
2021.09.02 スラド
Sensormatic Electronics製KT-1にメンテナンスされていないサードパーティ製品を使用している問題
Sensormatic Electronics社が提供するKT-1v2.09.02およびそれ以前のバージョンは、Microsoft Windows CEオペレーティング・システムで
2021.09.01 JVN