攻撃グループVoid Banshee、ゾンビ化したInternet Explorerの脆弱性「CVE-2024-38112」を悪用してWindowsユーザーにゼロデイ攻撃を仕掛ける
結論 今回の標的型サイバー攻撃(APT)キャンペーンから判明したことは、ユーザがInternet Explorer(IE)を直接使用できなくなった後も、攻撃者にとってはまだ有効な侵
2024.07.17 トレンドマイクロ セキュリティブログ
2024年7月 セキュリティアップデート解説:Microsoft社は142件、Adobe社は7件の脆弱性に対応
その他の脆弱性 今回のリリースでは、リモートコード実行に関する脆弱性は合計59件であり、これは6月のリリース全体の件数を上回っています。ただし、そのうち38件はSQLサーバに関連す
2024.07.12 トレンドマイクロ セキュリティブログ
中国語圏の攻撃グループが展開するバックドア型マルウェア「Noodle RAT」を分析
マルウェア解析サイト「VirusTotal」上でNoodle RATを調べたところ、その初期バージョンに対応するコマンドコントロール(C&C:Command and Con
2024.07.11 トレンドマイクロ セキュリティブログ
攻撃グループのプロファイル:menuPassとALPHV/BlackCatについて
menuPass/APT10 Umbrellaの複雑な組織構造は、スレットインテリジェンスが直面する基本的な課題の一つを浮き彫りにしています。つまり、サイバー攻撃グループは必ずしも
2024.07.11 トレンドマイクロ セキュリティブログ
進化するフィッシング:PWAを使ってパスワードを盗む方法
mr.d0xとして知られるセキュリティのリサーチャーが、フィッシングやその他の悪意のある活動に使用できる新たな手法を詳しく説明した記事を公開しました。この手法は、いわゆるプログレッ
2024.07.11 カスペルスキー公式ブログ
Microsoft 製品の脆弱性対策について(2024年7月)
概要 2024年7月10日(日本時間)に Microsoft 製品に関する脆弱性の修正プログラムが公表されています。 これらの脆弱性を悪用された場合、アプリケ
2024.07.10 IPA
JP1/Extensible SNMP Agentにおける不十分なアクセス権設定の脆弱性
JP1/Extensible SNMP Agent for Windows 11-00、12-00 JP1/Extensible SNMP Agent 09-00から09-00-
2024.07.03 JVN
複数のトレンドマイクロ製品における複数の脆弱性
CVE-2024-36302、CVE-2024-36303、CVE-2024-36304、CVE-2024-36305、CVE-2024-36306、CVE-2024-36307、
2024.06.19 JVN
Microsoft、「Recall」(回顧)プレビューは6月18日発売のCopilot+ PCには搭載せず
Microsoftは物議を醸している「Copilot+ PC」の新AI機能「Recall」(回顧)を、6月18日発売モデルには搭載しないと発表した。まずはWindows Insid
2024.06.17 ITmedia NEWS セキュリティ
2024年6月 セキュリティアップデート解説:Microsoft社は58件、Adobe社は143件の脆弱性に対応
その他の脆弱性 リモートコード実行の脆弱性を修正する他のセキュリティアップデートの中でも、いくつか特筆すべきものがあります。先に挙げたWi-Fiの脆弱性に加え、Link Layer
2024.06.14 トレンドマイクロ セキュリティブログ