2 月 31 日にスケジュールした crontab タスクにペイロードを隠すマルウェア「CronRAT」
headless 曰く、crontab タスクにペイロードを隠し、Web スキミングにつながる可能性のあるマルウェア「CronRAT」を発見者の Sansec が解説している (S
2021.11.30 スラド
リクルートIDがinfo@など特定のユーザ名に制限。利用者には変更を要請
リクルートの提供しているサービス向けID「リクルートID」で、特定のユーザ名を含んだメールアドレスへのメール配信を制限しているそうだ。制限されるユーザ名はサイトに一覧として掲載され
2021.11.30 スラド
英国、IT機器の推測しやすいデフォルトパスワードを禁止する法案を導入
イギリス政府は11月24日、推測しやすいデフォルトパスワードを禁止する法律「Product Security and Telecommunications Infrastructu
2021.11.30 スラド
Microsoft、Windows 10 Update Assistant の脆弱性 2 件を修正
headless 曰く、Microsoft が 11 月のセキュリティアップデートで、Windows 10 Update Assistant の特権昇格の脆弱性 2 件 (CVE-
2021.11.30 スラド
Collins Dictionary が選ぶ 2021 年を代表する言葉は「NFT」
Collins Dictionary は 11 月 24 日、2021 年を代表する言葉「Word of the Year 2021」として「NFT」を選んだと発表した。 (Col
2021.11.28 スラド
乗っ取られた Google Cloud インスタンスの大半が暗号通貨の採掘に使われる
Googleによれば、攻撃者に乗っ取られたGoogle Cloud インスタンスの大半が暗号通貨採掘に使われることになるそうだ (Google - Threat Horizons
2021.11.28 スラド
Microsoft の報奨金プログラムに不満なセキュリティリサーチャー、Windowsのゼロデイ脆弱性の PoC を公開
Microsoft の脆弱性報告報奨金プログラムに不満を感じていたセキュリティリサーチャーの Abdelhamid Naceri 氏が Windows のゼロデイ脆弱性の PoC
2021.11.28 スラド
Apple、イスラエルのNSO Groupを提訴。スパイウェア「Pegasus」開発
Appleが23日、イスラエルのNSO Groupに対し、Appleユーザーを監視・標的にした責任を問う訴訟を起こした。この件に関しては過去記事でも何度か取り上げられているが、同グ
2021.11.26 スラド
J.R.R. トールキン作品をテーマに使った暗号通貨 JRR Token、滅びの裂け目に投げ込まれていた
headless 曰く、世界知的所有権機関 (WIPO) が 9 月、ドメイン名「jrrtoken.com」が商標「J R R TOLKIEN」を侵害しているとして、商標を保有する
2021.11.26 スラド
LiDARで隠しカメラを発見する技術
taka2 曰く、シンガポール国立大学と韓国の延世大学の研究チームは、スマホの深度センサーを用いて隠しカメラを発見する「Laser Assisted Photography Det
2021.11.25 スラド