1bitずらしたドメインを取得してトラフィックを盗み見る方法
PC Watchの記事によれば、1bitずらしたドメインを取得することで、別ドメインのトラフィックを取得する「bitsquatting(ビットスクワッティング)」と呼ばれる手法が
2021.03.08 スラド
Exchange Serverの脆弱性「ProxyLogin」を悪用したゼロデイ攻撃で被害多発
米国で「Microsoft Exchange Server」のProxyLoginと呼ばれる脆弱性を突いた攻撃が広まっている。被害は米国企業だけでも3万の組織に及ぶとも報じられてい
2021.03.08 スラド
Google Chrome、メジャーバージョンリリース間隔を4週間に短縮する計画
Googleは4日、Chromeのマイルストーン(メジャーバージョン)リリース間隔を現在の6週おきから4週おきに短縮する計画を発表した(Chromium Blogの記事、 The
2021.03.07 スラド
Linux環境における脅威を解説、被害に遭わないためには?
30年前に個人のプロジェクトとして始まったLinuxは、現在では世界中のクラウドプラットフォームやサーバを席巻する主要なオペレーティングシステム(OS)のひとつとなっています。実際
2021.03.05 トレンドマイクロ セキュリティブログ
サイバーセキュリティにおける深層学習(ディープラーニング)の活用は十分か?
人口知能(AI)は複雑な意思決定をデータに基づいて解釈および実行する機能により、タスクまたはプロセスが人間のようなインテリジェンスで機能することを可能にします。この技術の活用によっ
2021.03.05 トレンドマイクロ セキュリティブログ
Schneider Electric 製 EcoStruxure Building Operation 製品群に複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 当該製品にログイン可能な遠隔の第三者によって、悪意のあるファイルをアップロードされると、任
2021.03.05 JVN
トレンドマイクロ株式会社製ウイルスバスター クラウド (Windows 版) におけるコードインジェクションの脆弱性
アップデートする 開発者が提供する情報をもとに、該当する製品を最新版にアップデートしてください。プログラムアップデートは自動的に配信・適用されます。 脆弱性が修正された下記のバージ
2021.03.05 JVN
Weekly Report: ISC BIND 9にバッファーオーバーフローの脆弱性
【1】ISC BIND 9にバッファーオーバーフローの脆弱性 情報源 Japan Vulnerability Notes JVNVU#90613078ISC BIND にバッフ
2021.02.25 JPCERT/CC注意喚起
Weekly Report: FileZenにOSコマンドインジェクションの脆弱性
【1】ISC BIND 9にバッファーオーバーフローの脆弱性 情報源 Japan Vulnerability Notes JVNVU#90613078ISC BIND にバッフ
2021.02.25 JPCERT/CC注意喚起
Weekly Report: OpenSSLに複数の脆弱性
【1】ISC BIND 9にバッファーオーバーフローの脆弱性 情報源 Japan Vulnerability Notes JVNVU#90613078ISC BIND にバッフ
2021.02.25 JPCERT/CC注意喚起