PyPI で暗号通貨採掘マルウェアを含む悪意あるパッケージが見つかる
Python パッケージの公式リポジトリ PyPI で見つかった暗号通貨採掘マルウェアを含む6つのパッケージについて、発見した Sonatype が解説している(Sonatypeの
2021.06.26 スラド
「BIG-IP」の脆弱性「CVE-2020-5902」を利用するIoTマルウェアを確認
2020年7月、F5Networksが提供する「BIG-IP」製品の2つの脆弱性が初めて公開されました。トレンドマイクロでは、この脆弱性の深刻度について理解を深めるため、本脆弱性お
2020.09.18 トレンドマイクロ セキュリティブログ
名前のタイプミスを狙った悪質なパッケージがRubyGemsで多数公開される
人気のRubyGemパッケージに似たパッケージ名を付け、タイプミスを狙ってダウンロードさせようとする悪質なRubyGemパッケージが短期間に多数公開され、多数ダウンロードされていた
2020.04.19 スラド
オープンソースソフトウェアの脆弱性、2019年は前年から50%近く増加したとの調査結果
WhiteSourceの年次報告書「The State of Open Source Security Vulnerabilities」によると、2019年に報告されたオープンソー
2020.03.14 スラド
Weekly Report: 複数の Cisco 製品に脆弱性
【1】複数の Cisco 製品に脆弱性 情報源 US-CERT Current ActivityCisco Releases Security Updates https://
2019.10.09 JPCERT/CC注意喚起
Weekly Report: Ruby に複数の脆弱性
【1】複数の Cisco 製品に脆弱性 情報源 US-CERT Current ActivityCisco Releases Security Updates https://
2019.10.09 JPCERT/CC注意喚起
Weekly Report: Exim にバッファオーバーフローの脆弱性
【1】複数の Cisco 製品に脆弱性 情報源 US-CERT Current ActivityCisco Releases Security Updates https://
2019.10.09 JPCERT/CC注意喚起
Weekly Report: GitLab Community および Enterprise Edition に脆弱性
【1】複数の Cisco 製品に脆弱性 情報源 US-CERT Current ActivityCisco Releases Security Updates https://
2019.10.09 JPCERT/CC注意喚起
Weekly Report: FON ルータにオープンリゾルバとして機能してしまう問題
【1】複数の Cisco 製品に脆弱性 情報源 US-CERT Current ActivityCisco Releases Security Updates https://
2019.10.09 JPCERT/CC注意喚起
Weekly Report: 複数の Cisco 製品に脆弱性
【1】複数の Cisco 製品に脆弱性 情報源 US-CERT Current ActivityCisco Releases Security Updates for Mult
2019.09.04 JPCERT/CC注意喚起