LATEST最新記事
-
- Krasue
- Krasueというリモートアクセストロイの活動が観測されています。どんなものなのでしょうか。 初期感染経路どういった経路で侵入するモノなのかについては、まだ確認されていません。普通に想像すると、脆弱性…
-
- ColdFusionのCVE-2023-26360
- ColdFusionは、Webアプリケーションサーバーと呼ばれる種類のソフトウェアで、Webサーバーと連携し、その機能を拡張できます。データベースと連携するものを作るために使われたり、Webコンテンツ…
-
- Go Repo Hijacking
- Repo Hijackingというものがあります。Repoはリポジトリです。悪意のある攻撃者が、なんらかのコンピュータ言語のソフトウェア公開を実施しているアカウントのユーザー名の変更や削除を利用して、…
-
- RCEとEoPとIDの詰め合わせ
- Android環境向けに脆弱性の修正が多数一度に公開されました。その数、実に93個です。そして、含まれる脆弱性の種類も複数あります。 RCE:リモートコード実行 EoP:特権の昇格 ID:情報開示 D…
-
- Agent Racoon
- Agent Racoonはバックドア型マルウェアです。いくつかの他のマルウェアと組み合わせる形での活動が観測されています。 Agent Racoon.NET Framework を使用して作成された新…
-
- FjordPhantom
- FjordPhantomは新しいマルウェアです。 ターゲット環境はAndroidFjordPhantomのターゲットとなる環境はAndroidです。 始まりはメッセージ拡散の最初の段階は、電子メー…
-
- Xaro
- Xaroは新しいランサムウェアです。新しいといっても、内容としてはDJvuランサムウェアの亜種です。DJvuそのものも、STOPランサムウェアの亜種だったりします。このXaroの活動が観測されています…
-
- 委任しすぎるDeleFriend
- 身の回りには様々なシステムがあります。古き良き時代、各種アプリケーションはそのそれぞれが単体で便利で多くの人がアプリケーションを単体で使うというものだったように思います。時間の経過とともにパラダイムシ…
-
- LINEのユーザー情報漏えい
- LINEを利用されている方は多いと思います。特に日本では人気です。多くの日本人が利用しており、生活インフラ化しているメッセージングアプリです。このLINEのユーザー情報が漏えいしています。 2023年…
-
- Rust版SysJoker
- SysJokerは、2022年から観測されているマルチプラットフォーム マルウェアです。従来はC++で実装されたものが確認されていましたが、先日Rustで実装された亜種が確認されました。 マルウェアの…