Weekly Report: WordPress用プラグインBooster for WooCommerceに認証回避の脆弱性
【1】複数のCisco製品に脆弱性 情報源 CISA Current ActivityCisco Releases Security Updates for Multiple
2021.09.01 JPCERT/CC注意喚起
複数のHitachi ABB Power Grids製品に複数の脆弱性
アップデートする 開発者が提供する情報をもとに、最新版へアップデートしてください。 開発者は、本脆弱性を修正した次のバージョンをリリースしています。 CVE-2020-24586、
2021.08.25 JVN
Mac向けマルウェア「XCSSET」を追う:Telegramなど複数アプリからの情報窃取を解説
トレンドマイクロではMac利用者を狙うマルウェア「XCSSET」の攻撃キャンペーンを追跡調査しています。前回2021年5月の記事では、最新のmacOS 11「Big Sur」を対象
2021.08.24 トレンドマイクロ セキュリティブログ
日本を狙うバンキングトロジャン「Cinobi」、不正広告経由で暗号資産サイトなどの認証情報を窃取する手口を解説
今回は特に日本の利用者を狙うバンキングトロジャン(オンライン銀行詐欺ツール)「Cinobi」の最新攻撃手口について報告いたします。Cinobiについては以前2020年4月17日の記
2021.08.20 トレンドマイクロ セキュリティブログ
Trend Micro Vision One?による「Cobalt Strike」の調査を解説
2021年5月下旬、トレンドマイクロの「Managed XDR」は、お客様のエンドポイントにおいて注目すべき「Trend Micro Vision One(以下、Vison One
2021.08.04 トレンドマイクロ セキュリティブログ
攻撃者集団「Iron Tiger」が使用ツールを更新、新たな攻撃手法を解説
攻撃者集団「Iron Tiger」による東南アジアのギャンブル企業を標的とした攻撃キャンペーン「Operation DRBControl」が確認されてから1年以上が経過しましたが、
2021.07.17 トレンドマイクロ セキュリティブログ
海賊版ソフト配布サイトから不正プログラムが拡散される手口を解説
トレンドマイクロは、情報窃取型マルウェア「CopperStealer」やアドウェア「LNKR」を含む複数の不正プログラムへ連鎖して感染させる海賊版ソフトウェア配布サイトを多数調査し
2021.06.30 トレンドマイクロ セキュリティブログ
豪連邦警察、FBIが運営する組織犯罪専用暗号化通信アプリで犯罪組織を摘発
headless 曰く、オーストラリア連邦警察(AFP)は8日、組織犯罪限定で用いられる暗号化通信を読み取る特別作戦「Operation Ironside」により、224人を逮捕し
2021.06.10 スラド
ライアンエアー4978便の強制着陸問題、ベラルーシ政府への批判が強まる
5月23日にギリシャ・アテネ発リトアニアビリニュス行きライアンエアー4978便がベラルーシ航空管制から機内に安全上の脅威が存在する可能性を伝える虚偽の通報を受け、ベラルーシ・ミンス
2021.05.30 スラド
複数の RTOS やライブラリなどにメモリ割り当て処理における脆弱性 ("BadAlloc")
複数の RTOS (Real Time Operating System) 製品やライブラリなどに、メモリ割り当て処理における脆弱性が報告されています。 メモリ割り当て処理におい
2021.04.30 JVN