Skip to content

タグ: security

February 09, 2022 at 09:17AM

ダウンロードしたVBAマクロは既定でブロックへ ~「Microsoft Office」攻撃への対策を強化

[REF]:
https://forest.watch.impress.co.jp/docs/news/1386850.html

Screenshot of forest.watch.impress.co.jp

[QUOTE]:

 米Microsoftは2月7日(現地時間)、インターネットから入手したVBA(Visual Basic for Applications)マクロを既定でブロックする方針を明らかにした。「Microsoft Office」を狙う攻撃からユーザーを保護するためであるという。…

January 19, 2022 at 11:32AM

【Chrome】ServiceWorkerを今度こそ決定的かつ完全に消去する

[REF]:
https://qiita.com/rana_kualu/items/eb81e7ad03257f6784da

Screenshot of qiita.com

[QUOTE]:

前、Chromeを使うなら、必ずServiceWorkersを無効化しようという記事を書いたのですが、あの方法はてんで全然ダメダメでした。 chrome://serviceworker-internalsには無用なServiceWorkerが増え続け、chrome://flags/からはServiceWorkerの削除設定…

January 18, 2022 at 03:25PM

JPCERT/CCが「侵入型ランサムウェア攻撃を受けたら読むFAQ」公開、相談窓口や初動対応の「3つの方針」など示す

[REF]:
https://internet.watch.impress.co.jp/docs/news/1380952.html

Screenshot of internet.watch.impress.co.jp

[QUOTE]:

 一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は、1月13日、侵入型ランサムウェアの被害に遭った企業や組織のCSIRTおよび情報セキュリティ担当を対象に、対応のポイントや留意点をFAQ形式でまとめた「侵入型…

January 11, 2022 at 11:52AM

ローカルにあるDockerイメージの脆弱性チェックをする

[REF]:
https://7me.nobiki.com/2020/12/25/docker-vulnerability-scanning-for-local-image/

Screenshot of 7me.nobiki.com

[QUOTE]:

Testing hashicorp/terraform:0.14.2… ✗ Medium severity vulnerability found in openssl/libcrypto1.1 Description: NULL Pointer Dereference Info: https://snyk.io/vuln/SNYK-ALPINE312-OPENSSL-1050745 Introduced through: openssl/libcrypto1.1@1.1.1g-r0, openssl/libssl1.1@1.1….

January 08, 2022 at 12:25AM

「Googleドキュメント」のコメント機能を用いた攻撃手法–Avananが注意喚起

[REF]:
https://japan.zdnet.com/article/35181774/

Screenshot of japan.zdnet.com

[QUOTE]:

 サイバーセキュリティ企業Avananが米国時間1月6日に同社ブログ上で公開したレポートによると、「Googleドキュメント」の生産性向上機能が悪用され、スパムフィルターやセキュリティツールを迂回(うかい)して悪意ある…

December 29, 2021 at 03:55AM

ランサムウェア被害に遭遇するも身代金を支払わなかった企業に学ぶこと

[REF]:
https://japan.zdnet.com/article/35181189/

Screenshot of japan.zdnet.com

[QUOTE]:

 企業がランサムウェア攻撃の被害に遭っても構わないタイミングなど存在しない。しかし、Langs Building Suppliesの最高情報責任者(CIO)であるMatthew Day氏がある電話を取った2021年5月20日は、同氏が久しぶりに休暇に入ろうと…