投稿者: Vulnerability Researcher – William Gamazo Sanchez
-
脆弱性攻撃ツール「PurpleFox EK」、Webプロキシ自動検出機能「WPAD」を悪用
本ブログでは2020年11月19日の記事で、脆弱性攻撃ツール「PurpleFox Exploit Kit(Pu…
-
攻撃キャンペーン「Operation Earth Kitsune」とサイバー犯罪集団「APT37」の関連性
マルウェアキャンペーンの背後に潜む犯罪組織の正体を見極めるのは難しい作業です。サイバー犯罪者は標的であるユーザ…
-
Java Usage Tracker の脆弱性「CVE-2018-3211」を発見、Windows 環境で検証
トレンドマイクロは、Java の機能「Java Usage Tracker(JUT)」を利用することで、任意の…
-
Linux PC に対する DoS 攻撃が可能な「systemd」の脆弱性について解説
トレンドマイクロが 2017 年 7 月に発見および報告した Linux のシステム管理機構である「syste…
-
「WannaCry」を拡散させた脆弱性攻撃「EternalBlue」の仕組みを解説
脆弱性攻撃ツール「EternalBlue」は、2017 年 5 月中旬に世界的に拡散した暗号化型…
-
BINDに存在するサービス拒否の脆弱性、Windows2000互換コードに原因
「ドメイン・ネーム・システム(Domain Name System 、DNS)」のサーバソフト「BIND」は、…
-
Linux用ファイル共有サービス「Samba」に存在する脆弱性「CVE-2015-0240」
2015年2月23日、Linux および Unix 用の標準的な Windows 相互運用性プログラムスイート…