ランサムウェアスポットライト:LockBit
トレンドマイクロが追跡しているランサムウェア「LockBit」による攻撃キャンペーン「Water Selkie」は、現在、最も活発なランサムウェア攻撃の1つとなっています。この攻撃
2022.05.13 トレンドマイクロ セキュリティブログ
トレンドマイクロ製スマートホームスキャナー(Windows版)のインストーラにおけるDLL読み込みに関する脆弱性
当該製品のインストーラ実行時に、同一のディレクトリに存在する特定のDLLを読み込んでしまう脆弱性が存在します。結果としてシステムの管理者権限で任意のコードを実行される可能性がありま
2022.05.12 JVN
AVEVA社の複数の製品における誤った領域へのリソースの漏えいの脆弱性
Windows言語バーが有効な場合、ユーザが該当アプリケーションと共にブラウザ上に表示されるWindows言語バーを操作することによって、コマンドプロンプトが起動され、該当アプリケ
2022.05.11 JVN
注意喚起: 2022年5月マイクロソフトセキュリティ更新プログラムに関する注意喚起 (公開)
JPCERT-AT-2022-0014 JPCERT/CC 2022-05-11 I. 概要マイクロソフトから同社製品の脆弱性を修正する2022年5月のセキュリティ更新プログラ
2022.05.11 JPCERT/CC注意喚起
Qt製Windowsアプリケーションにおける権限昇格の脆弱性
Qtを利用したWindowsアプリケーションの開発者は、以下のどちらかを実施してください。 Qtをアップデートしてアプリケーションを作成し直す The Qt Companyが提供
2022.05.09 JVN
ランサムウェアスポットライト:Conti
ランサムウェア「Ryuk」の後継と推測される「Conti」は、最近話題となった各種攻撃でも注目されている悪名高いランサムウェアファミリの1つです。このランサムウェアファミリの詳細を
2022.05.09 トレンドマイクロ セキュリティブログ
中国政府が政府機関などの使用する PC を国外ブランドから国内ブランドへ置き換えるよう命じたとの報道、ただし……
中国政府が中央政府機関や国有企業に対し、業務で使用する PC を 2 年以内に国外ブランドから国内ブランドへ置き換えるよう命じたと Bloomberg が報じている (Neowin
2022.05.07 スラド
「EMOTET」の新手口:ショートカットリンクに注意
マルウェア「EMOTET」の活動に変化が見られました。新たにEMOTETの活動に悪用されたのはWindowsのショートカットリンク(.lnk)ファイルです。このようなショートカット
2022.05.07 トレンドマイクロ セキュリティブログ
Tychonにおける権限昇格の脆弱性
TychonはOpenSSLを配置するためのフォルダを環境変数OPENSSLDIRにより指定しますが、指定されたディレクトリは管理者権限をもたないWindowsユーザが制御可能です
2022.05.06 JVN
メンタルヘルスアプリのプライバシーやセキュリティ、多くが不十分との調査結果
5 月のメンタルヘルス月間にちなみ、Mozilla がメンタルヘルスアプリやお祈り・瞑想アプリ計 32 本のプライバシーとセキュリティについて調査結果を公表している (Mozill
2022.05.04 スラド