トレンドマイクロの「telfhash」でLinux IoTマルウェアをクラスタリングする
「モノのインターネット(Internet of things, IoT)」は、急速に私たちの日常生活に欠かせない存在になっています。個人のモバイル端末をはじめ家庭やオフィス、
2020.05.21 トレンドマイクロ セキュリティブログ
注意喚起: 2020年5月マイクロソフトセキュリティ更新プログラムに関する注意喚起 (公開)
JPCERT-AT-2020-0022 JPCERT/CC 2020-05-13 I. 概要マイクロソフトから 2020年5月のセキュリティ更新プログラムが公開されました。本情
2020.05.13 JPCERT/CC注意喚起
英国家サイバーセキュリティセンター、用語「whitelist」「blacklist」を使用中止へ
英政府通信本部(GCHQ)の国家サイバーセキュリティセンター(NCSC)は4月30日、サイバーセキュリティ用語としてこれまで使用してきた「whitelist」「blacklist」
2020.05.04 スラド
モバイルバンキングを狙う不正アプリ「Geost」を詳細解析
Android向け不正アプリ「Geost(ゲオスト)」は、ロシアのモバイルバンキングを標的とするバンキングトロジャンの活動を行うものです。Geostのボットネットによる被害者は、V
2020.04.11 トレンドマイクロ セキュリティブログ
オープンソースソフトウェアの脆弱性、2019年は前年から50%近く増加したとの調査結果
WhiteSourceの年次報告書「The State of Open Source Security Vulnerabilities」によると、2019年に報告されたオープンソー
2020.03.14 スラド
Web改ざんの攻撃手法をWordPress使用サイトでの事例から解説
「WordPress」は、Webサイトや個人ブログの作成に利用されるオープンソースのコンテンツ管理システム(CMS)としてよく知られています。このCMSは現在、全Webサイトの35
2020.01.20 トレンドマイクロ セキュリティブログ
LibreOffice 6.3リリース、イベントハンドラーによるLibreLogoマクロの実行をブロック
The Document Foundationは8日、LibreOffice 6.3をリリースした(アナウンス、 リリースノート、 The Registerの記事)。 Libre
2019.08.11 スラド
「Jenkins」の初期設定で遠隔からのコード実行が可能になる恐れ、管理者は確認を
トレンドマイクロは、人気のあるオープンソースの自動化サーバ「Jenkins」の初期設定で、限られた権限のユーザが管理者権限を取得し、遠隔から任意のコードを実行できる可能性があること
2019.08.05 トレンドマイクロ セキュリティブログ
LibreOffice 6.2.5で修正された任意コード実行可能な脆弱性、完全には修正されていない
LibreOfficeで任意コード実行が可能な脆弱性(CVE-2019-9848)が見つかり、バージョン6.2.5で修正されたのだが、完全には修正されていないようだ(The Reg
2019.08.03 スラド
Why Rust for safe systems programming
In this series, we have explored the need for proactive measures to eliminate a class of v
2019.07.23 マイクロソフト セキュリティチーム