Weekly Report: TP-Link製TL-WR841N V13(JP)におけるOSコマンドインジェクションの脆弱性
【1】Google Chromeに複数の脆弱性 情報源 CISA Current ActivityGoogle Releases Security Updates for Ch
2021.01.27 JPCERT/CC注意喚起
サイバー犯罪集団「OceanLotus」に繋がるMacOS向けのバックドア型マルウェアを確認
トレンドマイクロでは最近、サイバー犯罪集団「OceanLotus」に関連すると考えられる新しいバックドア型マルウェアを発見しました。今回新亜種に備わった追加機能の一部(トレンドマイ
2021.01.26 トレンドマイクロ セキュリティブログ
M&M Software 製 fdtCONTAINER に信頼性のないデータのデシリアライゼーションの脆弱性
アップデートする 開発者が提供する情報をもとに、利用方法に応じて下記のオプションから修正済みバージョンにアップデートしてください。 詳細は開発者へお問い合わせください。 オプショ
2021.01.22 JVN
注意喚起: Pepperl+Fuchs社のIO-Link Masterシリーズの複数の脆弱性に関する注意喚起 (公開)
JPCERT-AT-2021-0004 JPCERT/CC 2021-01-21 I. 概要2021年1月4日(現地時間)、Pepperl+Fuchs社は産業用IO-Linkゲー
2021.01.21 JPCERT/CC注意喚起
領土問題をスピアフィッシングに利用するサイバー犯罪者集団「SideWinder」の手口
トレンドマイクロは、南アジア地域とその周辺国を攻撃対象としているとされるサイバー犯罪者集団「SideWinder(サイドワインダー)」の活動を追跡調査する中で、悪意のあるショートカ
2021.01.21 トレンドマイクロ セキュリティブログ
Schneider Electric 製 EcoStruxure Power Build - Rapsody に危険なタイプのファイルの無制限アップロードの脆弱性
2021年1月13日現在、修正済みのバージョンは提供されていません。 Schneider Electric 社によると 2021年6月までに、修正済みのバージョンが提供予定とのこと
2021.01.13 JVN
Weekly Report: Veritas Backup Execに権限昇格の脆弱性
【1】Veritas Backup Execに権限昇格の脆弱性 情報源 CERT/CC Vulnerability Note VU#429301Veritas Backup E
2021.01.06 JPCERT/CC注意喚起
Weekly Report: SolarWinds Orion APIに認証回避の脆弱性
【1】Veritas Backup Execに権限昇格の脆弱性 情報源 CERT/CC Vulnerability Note VU#429301Veritas Backup E
2021.01.06 JPCERT/CC注意喚起
標的ネットワークを侵害するクロスプラットフォームのモジュラー型マルウェア「Glupteba」
トレンドマイクロでは最近、「Glupteba」の亜種(Trend Microでは「Trojan.Win32.GLUPTEBA.WLDR」として検出)を確認しました。Glupteba
2020.12.23 トレンドマイクロ セキュリティブログ
SolarWinds社製品を悪用、米政府などを狙う大規模サプライチェーン攻撃
世界的に広く利用されているネットワーク監視製品のサプライチェーンを攻撃することで実施された高度かつ大規模なサイバー攻撃について各方面で報じられており、当社でもそれらの攻撃を観測して
2020.12.16 トレンドマイクロ セキュリティブログ