注意喚起: 2018年11月マイクロソフトセキュリティ更新プログラムに関する注意喚起 (公開)
JPCERT-AT-2018-0046 JPCERT/CC 2018-11-14 I. 概要マイクロソフトから 2018年11月のセキュリティ更新プログラムが公開されました。本
2018.11.14 JPCERT/CC注意喚起
ファイルレス型のマルウェアに対抗--Windows 10のセキュリティ対策事例
Microsoftは、最近になって登場したある攻撃テクニックへの対策に取り組んでいる。その攻撃テクニックとは、企業の「Windows 10」を保護するうえで鍵となるセキュリティプ
2018.10.04 ZDNet Japan
VBScript エンジンのメモリ解放後使用脆弱性「CVE-2018-8373」を利用する新しい攻撃を確認
トレンドマイクロは、2018 年 9 月 18 日、本ブログで 8 月 29 日に解説したメモリ解放後使用(Use After Free、UAF)の脆弱性「CVE-2018-837
2018.10.03 トレンドマイクロ セキュリティブログ
IE9・IE10・IE11に存在するVBScriptエンジンの脆弱性が明らかに
トレンドマイクロは8月29日、公式ブログで「VBScriptエンジンのメモリ解放後使用(Use After Free)の脆弱性『CVE-2018-8373』により、IEでシェルコー
2018.08.30 トレンドマイクロ is702
VBScript エンジンのメモリ解放後使用(Use After Free)の脆弱性「CVE-2018-8373」により、IE でシェルコードの実行が可能に
トレンドマイクロが運営する脆弱性発見・研究コミュニティ「Zero Day Initiative(ZDI)」は、2018 年 7 月 11 日、Internet Explorer(I
2018.08.29 トレンドマイクロ セキュリティブログ
検出が困難になる標的型サイバー攻撃に必要な防御アプローチとは?
昨今の法人組織を取り巻くサイバー攻撃の脅威は深刻な状況となっており、情報漏えいなどの重大な被害につながる恐れがある標的型サイバー攻撃の手口は巧妙化を続けています。トレンドマイクロが
2018.08.15 トレンドマイクロ セキュリティブログ
標的型サイバー攻撃キャンペーン「BLACKGEAR」が再登場、ソーシャルメディアを悪用し C&C サーバ情報を隠ぺい
標的型サイバー攻撃キャンペーン「BLACKGEAR」(別名:「Topgear」、「Comnie」)におけるサイバー諜報活動は、バックドア型マルウェア「Protux(プロタックス)」
2018.07.25 トレンドマイクロ セキュリティブログ
主要エクスプロイトキットの活動状況、2016 年後半の急減以降も活動は継続
本ブログで 2017 年 2 月に解説したように、2016 年には、主要な脆弱性攻撃ツール(エクスプロイトキット、EK)の活動停止や減少が確認されました。しかし、エクスプロイトキッ
2018.07.19 トレンドマイクロ セキュリティブログ
脆弱性攻撃ツール「Rig EK」、次は脆弱性「CVE-2018-8174」を利用して仮想通貨発掘マルウェアを拡散
「Rig Exploit Kit(Rig EK)」のような脆弱性攻撃ツール(エクスプロイトキット)を利用した攻撃は、通常、改ざんされた Web サイトを起点とします。攻撃者は、不正
2018.06.18 トレンドマイクロ セキュリティブログ
MS、「VBScript」エンジンに深刻な脆弱性--月例パッチで対処
Microsoftは米国時間5月8日、月例の「Patch Tuesday」アップデートで、「Windows」の「VBScript」エンジンの深刻な脆弱性に対処した。攻撃者はこの脆
2018.05.10 ZDNet Japan