オープンソースソフトウェアを悪用した標的型攻撃事例について解説
標的型攻撃の中で、オープンソースのソフトウェアが悪用される事例が増えています。これは、正規の無害なソフトウェアを悪用することで監視や調査の目を免れることができる、標的型攻撃に好都合
2021.01.28 トレンドマイクロ セキュリティブログ
英教育省支給のノートPC、プリインストールのマルウェアで注目される
headless 曰く、英教育省(DfE)ではCOVID-19による自宅学習でリモート教育環境へのアクセスを支援するため、必要なデバイスを用意できない子供たちにノートPCを支給して
2021.01.28 スラド
Weekly Report: Google Chromeに複数の脆弱性
【1】Google Chromeに複数の脆弱性 情報源 CISA Current ActivityGoogle Releases Security Updates for Ch
2021.01.27 JPCERT/CC注意喚起
Weekly Report: Dnsmasqに複数の脆弱性
【1】Google Chromeに複数の脆弱性 情報源 CISA Current ActivityGoogle Releases Security Updates for Ch
2021.01.27 JPCERT/CC注意喚起
Weekly Report: 2021年1月Oracle Critical Patch Updateについて
【1】Google Chromeに複数の脆弱性 情報源 CISA Current ActivityGoogle Releases Security Updates for Ch
2021.01.27 JPCERT/CC注意喚起
Weekly Report: 複数のCisco製品に脆弱性
【1】Google Chromeに複数の脆弱性 情報源 CISA Current ActivityGoogle Releases Security Updates for Ch
2021.01.27 JPCERT/CC注意喚起
Weekly Report: Drupalのサードパーティライブラリに脆弱性
【1】Google Chromeに複数の脆弱性 情報源 CISA Current ActivityGoogle Releases Security Updates for Ch
2021.01.27 JPCERT/CC注意喚起
Weekly Report: TP-Link製TL-WR841N V13(JP)におけるOSコマンドインジェクションの脆弱性
【1】Google Chromeに複数の脆弱性 情報源 CISA Current ActivityGoogle Releases Security Updates for Ch
2021.01.27 JPCERT/CC注意喚起
ランサムウェア被害にあったスコットランド環境保護庁、身代金は支払わないと明言
スコットランド環境保護庁(SEPA)は14日、クリスマスイブにランサムウェアの被害にあっていたことを発表した(メディアリリース、 BankInfoSecurityの記事、 The
2021.01.23 スラド
Microsoft、ドメインコントローラー強制モードのデフォルト有効化に向けて対応を呼びかけ
headless 曰く、Microsoftは14日、Netlogonの特権昇格の脆弱性(CVE-2020-1472)対策として2月9日のセキュリティ更新プログラムでWindowsド
2021.01.22 スラド