Skip to content

タグ: security

May 17, 2024 at 05:18AM

[CB18] 使い捨てられた攻撃インフラの残骸の中からも攻撃者の痕跡を探る ― 動的・静的な DNS フォレンジックによる検知指標診断システム by 谷口剛 & 吉村邦彦

[REF]:
https://www.slideshare.net/codeblue_jp/cb18-dns-by

Screenshot of www.slideshare.net

[QUOTE]:

サイバー攻撃の高度化に伴いブラックリストに記載される検知指標としての悪性ドメイン等は攻撃者が短いサイクルで使い捨てることが多い。検知指標は受信後に静的な脅威情報となるが、悪性ドメインの活動自体は攻撃者…

March 31, 2024 at 05:45PM

CVE-2024-3094: XZ Utilsにバックドアが仕込まれたという脆弱性の自分用メモ

[REF]:
https://remoteroom.jp/diary/2024-03-30/

Screenshot of remoteroom.jp

[QUOTE]:

手元にも来とる… XZ Utils (xz/liblzma) にバックドアが仕込まれたという脆弱性 CVE-2024-3094 がその経緯と威力の面でやばそうで、かつ、自分の手元のPC (macOS) にも、脆弱性のある版が知らないうちにインストールされていたこと…

April 20, 2021 at 12:38AM

機器のサイバーセキュリティ確保のためのセキュリティ検証の手引きを取りまとめました

[REF]:
https://www.meti.go.jp/press/2021/04/20210419003/20210419003.html

Screenshot of www.meti.go.jp

[QUOTE]:

経済産業省では、セキュリティ検証サービスの高度化を目的とし、検証サービス事業者及び検証依頼者が実施すべき事項や、二者間のコミュニケーションにおいて留意すべき事項等について整理した「機器のサイバーセキュ…