情報窃取型マルウェア「BazarLoader」にて侵害されたインストーラとISOファイルの悪用を確認
トレンドマイクロでは、情報窃取型マルウェア「BazarLoader」(トレンドマイクロ製品では「TrojanSpy.Win64.BAZARLOADER」、「TrojanSpy.Wi
2021.12.29 トレンドマイクロ セキュリティブログ
米連邦政府のネットワークにバックドア見つかる
セキュリティ会社Avastの16日の報告によれば、米国連邦政府のある委員会のネットワークにバックドアがあり、内部ネットワークに侵入したと報告されたという。同社は数か月にわたって委員
2021.12.27 スラド
新種マルウェア「Squirrelwaffle」の拡散手口:脆弱性「ProxyShell」と「ProxyLogon」を悪用しExchange Serverを乗っ取る
2021年9月、Squirrelwaffleは、スパムキャンペーンを通じて拡散される新種のローダとして登場しました。このキャンペーンは、悪意のある電子メールを既存のメールチェーンに
2021.12.25 トレンドマイクロ セキュリティブログ
シャープ製のAndroid TVに公開停止されたradikoアプリがプリインストールされている?
あるAnonymous Coward 曰く、シャープ製のAndroidTV搭載テレビには、非正規のradikoアプリがプリインストールされており、不具合の原因となっていたという記事
2021.12.20 スラド
12月の月例セキュリティ更新が公開、EMOTET配布に使われている脆弱性に対応|マイクロソフト
マイクロソフトは12月15日(日本時間)、月例のセキュリティ更新プログラムを公開しました。独立行政法人情報処理推進機構(IPA)およびJPCERTコーディネーションセンター(JPC
2021.12.17 トレンドマイクロ is702
Wibu-Systems製CodeMeter Runtimeにおける不適切な権限管理の脆弱性
アップデートする 開発者が提供する情報をもとに、最新版にアップデートしてください。 ワークアラウンドを実施する アップデートまでのリスクを軽減するために、以下の対策をお勧めします
2021.12.17 JVN
注意喚起: 2021年12月マイクロソフトセキュリティ更新プログラムに関する注意喚起 (公開)
JPCERT-AT-2021-0051 JPCERT/CC 2021-12-15 I. 概要マイクロソフトから同社製品の脆弱性を修正する2021年12月のセキュリティ更新プログ
2021.12.15 JPCERT/CC注意喚起
第12世代CoreでLinuxのSpectre・Meltdown対策パッチを無効化する意味はない
LinuxではSpectreやMeltdown問題の対策として脆弱性対策を無効化するオプションパラメーターが存在している。2018年以前のインテル製CPUでは、SpectreやMe
2021.12.08 スラド
Firefox 95 リリース、新しいサンドボックス技術 RLBox が全プラットフォームで有効に
headless 曰く、Mozilla は 7 日、Firefox 95.0 をリリースした (リリースノート、 Mozilla Hacks の記事、 The Verge の記事、
2021.12.08 スラド
Weekly Report: 複数のVMware製品に脆弱性
【1】複数のVMware製品に脆弱性 情報源 CISA Current ActivityVMware Releases Security Updates https://us-
2021.12.01 JPCERT/CC注意喚起