注意喚起: Adobe AcrobatおよびReaderの脆弱性(APSB22-01)に関する注意喚起 (公開)
JPCERT-AT-2022-0001 JPCERT/CC 2022-01-12 I. 概要アドビからPDFファイル作成・変換ソフトウェアAdobe AcrobatおよびPDF
2022.01.12 JPCERT/CC注意喚起
ノートン360で仮想通貨のマイニング機能が勝手についてくるとして話題に
実は昨年から搭載が予告されていたことではあるのだが「ノートン 360」で、暗号通貨の採掘機能「Norton Crypto」が強制インストールされるよう仕様変更されたようだ。このNo
2022.01.11 スラド
Authenticode 署名検証の古い脆弱性、最近のバンキングマルウェアキャンペーンで使われる
繰り返し発生しているバンキングマルウェア ZLoader による攻撃キャンペーンだが、最近のキャンペーンでは Windows で 2013 年に確認された Authenticod
2022.01.08 スラド
Fernhill Software製Fernhill SCADA Serverにおける無制限なリソース消費の脆弱性
サポートされているすべてのプラットフォーム(Windows、Linux、macOS)において、以下の製品が本脆弱性の影響を受けます。 Fernhill SCADA Server
2022.01.07 JVN
情報窃取型マルウェア「BazarLoader」にて侵害されたインストーラとISOファイルの悪用を確認
トレンドマイクロでは、情報窃取型マルウェア「BazarLoader」(トレンドマイクロ製品では「TrojanSpy.Win64.BAZARLOADER」、「TrojanSpy.Wi
2021.12.29 トレンドマイクロ セキュリティブログ
米連邦政府のネットワークにバックドア見つかる
セキュリティ会社Avastの16日の報告によれば、米国連邦政府のある委員会のネットワークにバックドアがあり、内部ネットワークに侵入したと報告されたという。同社は数か月にわたって委員
2021.12.27 スラド
新種マルウェア「Squirrelwaffle」の拡散手口:脆弱性「ProxyShell」と「ProxyLogon」を悪用しExchange Serverを乗っ取る
2021年9月、Squirrelwaffleは、スパムキャンペーンを通じて拡散される新種のローダとして登場しました。このキャンペーンは、悪意のある電子メールを既存のメールチェーンに
2021.12.25 トレンドマイクロ セキュリティブログ
シャープ製のAndroid TVに公開停止されたradikoアプリがプリインストールされている?
あるAnonymous Coward 曰く、シャープ製のAndroidTV搭載テレビには、非正規のradikoアプリがプリインストールされており、不具合の原因となっていたという記事
2021.12.20 スラド
12月の月例セキュリティ更新が公開、EMOTET配布に使われている脆弱性に対応|マイクロソフト
マイクロソフトは12月15日(日本時間)、月例のセキュリティ更新プログラムを公開しました。独立行政法人情報処理推進機構(IPA)およびJPCERTコーディネーションセンター(JPC
2021.12.17 トレンドマイクロ is702
Wibu-Systems製CodeMeter Runtimeにおける不適切な権限管理の脆弱性
アップデートする 開発者が提供する情報をもとに、最新版にアップデートしてください。 ワークアラウンドを実施する アップデートまでのリスクを軽減するために、以下の対策をお勧めします
2021.12.17 JVN