Skip to content

月: 2021年12月

December 29, 2021 at 03:55AM

ランサムウェア被害に遭遇するも身代金を支払わなかった企業に学ぶこと

[REF]:
https://japan.zdnet.com/article/35181189/

Screenshot of japan.zdnet.com

[QUOTE]:

 企業がランサムウェア攻撃の被害に遭っても構わないタイミングなど存在しない。しかし、Langs Building Suppliesの最高情報責任者(CIO)であるMatthew Day氏がある電話を取った2021年5月20日は、同氏が久しぶりに休暇に入ろうと…

December 13, 2021 at 05:44AM

Log4jの深刻な脆弱性CVE-2021-44228についてまとめてみた

[REF]:
https://piyolog.hatenadiary.jp/entry/2021/12/13/045541

Screenshot of piyolog.hatenadiary.jp

[QUOTE]:

2021年12月10日、Javaベースのログ出力ライブラリ「Apache Log4j」に深刻な脆弱性を修正したバージョンが公開されました。セキュリティ関係組織では過去話題になったHeartbleedやShellshockと同レベルの脆弱性とも評価しています。…

December 11, 2021 at 10:22AM

Windows 10/11でリンクを踏むときは注意 ~URIハンドラーの不備にセキュリティ会社が警鐘

[REF]:
https://forest.watch.impress.co.jp/docs/news/1373307.html

Screenshot of forest.watch.impress.co.jp

[QUOTE]:

 ドイツのセキュリティ企業Positive Securityは12月7日(現地時間)、Windows 10/11でドライブバイコード実行(drive-by code execution)の脆弱性(CVE番号は未割り当て)を明らかにした。Microsoftのセキュリティ部門(MSRC)が脆弱性を正…