91
京大「11月祭」学生ポータルに不正アクセス、データ削除される
京大「11月祭」の学生用ポータルサイト「PENGUIN」が不正アクセスを受け、6月以降のデータが削除されことが分かった。
2024.10.23 ITmedia NEWS セキュリティ
92
ランサムウェア「RansomHub」がEDRKillShifterを用いてEDRやアンチウイルスの機能を無効化
RansomHubを見据えたセキュリティ推奨事項 進化するRansomHubの脅威に対し、企業や組織では、包括的なセキュリティ対策の導入が推奨されます。 エンドポイント保護システム
2024.10.11 トレンドマイクロ セキュリティブログ
93
監視アプリケーション「WhatsUp Gold」の脆弱性を突くリモートコード実行攻撃とその対策
NmPoller.exeは、その実装上、プロセス「powershell.exe」を別途起動することなくPowerShellスクリプトを実行できる点に注意する必要があります。アンチマ
2024.10.04 トレンドマイクロ セキュリティブログ
94
Apache TomcatにおけるTLSハンドシェイク処理の不備
The Apache Software Foundationが提供するApache Tomcatには、TLSハンドシェイクの処理に不備があり、サービス運用妨害(DoS)状態となる可
2024.10.01 JVN
95
Weekly Report: IPAが「セキュリティ・バイ・デザイン「システム開発のセキュリティ向上0.0」」を公開
IPAが「セキュリティ・バイ・デザイン「システム開発のセキュリティ向上0.0」」を公開
2024.08.07 JPCERT/CC注意喚起
96
ランサムウェアグループ「Play」が新たなLinux型亜種を用いてESXi環境を攻撃:犯罪サービス「Prolific Puma」との繋がりを示唆
定期的なアップデート:既知の脆弱性を突かれないように、ESXi環境や管理用ソフトウェアを最新の状態に保つ。 仮想パッチ:多くの企業や組織では、ESXi環境のアップデートを理想的な速
2024.07.26 トレンドマイクロ セキュリティブログ
97
Rockwell Automation製FactoryTalk Historian SEにおける複数の脆弱性
想定される影響は各脆弱性により異なりますが、認証されていないユーザによって、次のような影響を受ける可能性があります。 メモリを消費され、サービス運用妨害(DoS)状態を引き起こ
2024.05.10 JVN
98
標的型攻撃(APT)グループ「Earth Preta」がマルウェア「DOPLUGS」を用いてアジア諸国や地域を攻撃
はじめに 2023年7月、ヨーロッパ諸国を標的とする攻撃キャンペーン「SMUGX」に関する情報がCheck Pointから開示されました。本キャンペーンの実行者は、標的型攻撃(AP
2024.03.11 トレンドマイクロ セキュリティブログ
99
iPhone詐取疑い、携帯販売代理店元社員ら逮捕 2600台を虚偽発注か
携帯電話の販売代理店から大量のiPhoneをだまし取ったとして、警視庁捜査2課が詐欺容疑で、同社元社員、本多亮太容疑者(44)=千葉県習志野市=と警備会社元社員、伊藤義郎容疑者(5
2024.02.13 ITmedia NEWS セキュリティ
100
Googleの検索広告を悪用してトロイの木馬化したCPU-Zをダウンロードさせる不正広告キャンペーン
headless 曰く、Google の検索広告を悪用し、トロイの木馬化した CPU-Z のインストーラーをダウンロードさせる不正広告攻撃キャンペーンが確認された (Malware
2023.11.13 スラド