並び順

ブックマーク数

期間指定

  • から
  • まで

361 - 400 件 / 1499件

新着順 人気順

ウェアの検索結果361 - 400 件 / 1499件

  • マルウェア「Emotet」に新しい感染手口、IPAが「OneNote」経由の攻撃を注意喚起/「Excel」や「Word」ばかりを狙うとは限らない

      マルウェア「Emotet」に新しい感染手口、IPAが「OneNote」経由の攻撃を注意喚起/「Excel」や「Word」ばかりを狙うとは限らない
    • 健康やダイエットの為のレディーススポーツウェアーお勧め12選楽天

      🎗健康やダイエットのために運動始めたり体を鍛えたり最初に必要なものはトレーニングウェア。 🎗運動していると必ず汗をかくので吸水性、速乾性は必須。 🎗体を大きく動かしたり激しい運動をしたりする際に、体を動かしやすい素材の収縮性、フィット感。 🎗そして適正温度、調整、見た目、デザイン。 1位 🎗送料無料。ウエストゴム仕様のストレッチ&着圧で動きやすい仕様。パンツ一体型の総丈は少し長め。ヨガウェアーやジムに最適。

        健康やダイエットの為のレディーススポーツウェアーお勧め12選楽天
      • 契約即時解除 ~ 業務委託コンサルタントの PC マルウェア感染 | ScanNetSecurity

        医療用医薬品やワクチンなどを提供するサノフィ株式会社は8月28日、同社のデータベースへの不正アクセスについて発表した。 これは7月10日に、海外の業務委託コンサルタントが使用していた個人用ノートパソコンに同社データベースの一部へのアクセスIDを保存していたところ、当該パソコンがマルウェアに感染し、7月10日から14日にかけて同社データベースの一部にアクセスしたというもの。当該コンサルタントが、同社のITセキュリティポリシーに違反して、アクセスID等を保存していたのが原因。

          契約即時解除 ~ 業務委託コンサルタントの PC マルウェア感染 | ScanNetSecurity
        • Microsoftの古いドライバーリストのせいで何百万台ものWindows PCが何年もの間マルウェア攻撃にさらされていたことが発覚

          MicrosoftはWindowsの更新プログラムにより、デバイス上のブロックリストを更新しています。しかし、Ars Technicaによると、このブロックリストの更新が実際には機能していなかったため、Microsoftは約3年間にわたり悪意のあるドライバからWindows PCを適切に保護できていなかったとのことです。 How a Microsoft blunder opened millions of PCs to potent malware attacks | Ars Technica https://arstechnica.com/information-technology/2022/10/how-a-microsoft-blunder-opened-millions-of-pcs-to-potent-malware-attacks/ Microsoft’s out-of-da

            Microsoftの古いドライバーリストのせいで何百万台ものWindows PCが何年もの間マルウェア攻撃にさらされていたことが発覚
          • 「Google Chrome」がマルウェア扱い、「Microsoft Defender SmartScreen」が誤検知か【7月12日追記】/問題は解決

              「Google Chrome」がマルウェア扱い、「Microsoft Defender SmartScreen」が誤検知か【7月12日追記】/問題は解決
            • 「VirusTotal」の検出率0% ~オープンドキュメント形式(ODF)のマルウェアが確認される/Microsoft Office/PDFファイルでないからといって添付ファイルを安易に開かないように

                「VirusTotal」の検出率0% ~オープンドキュメント形式(ODF)のマルウェアが確認される/Microsoft Office/PDFファイルでないからといって添付ファイルを安易に開かないように
              • 12個のWordPressサイトが消えた日。ワードプレスの改ざん復旧事例でマルウェアを警戒! - わかるLog

                そのメールは突然やって来た それは、突然やって来ました。 ある日、僕が使っているサーバーから、以下の文面のメールが届きました。 (※筆者の対訳付き) 「お客様のサーバーアカウントにおいて、サーバーに対する負荷が著しく高い状況を確認いたしました」 (筆者訳:使用中のサーバーに、異常な負担がかかっていました) 「お客様がご利用のプログラムに、セキュリティ上致命的なバグ(脆弱性)が存在し、脆弱性を第三者に悪用されてしまった可能性が非常に高い状況です」 (筆者訳:使用中のプログラムの弱点を突かれて何者かが悪さをしたようです) 「そのため、緊急措置としてWebアクセス制限を実施しました」 (筆者訳:緊急事態として、サーバー側でサイトにアクセスできないようにしました) ん?何事だ? 第三者に悪用された? アクセス制限? さっそくそのサイトを見てみると、「403エラー」になっていてサイトが表示されません

                  12個のWordPressサイトが消えた日。ワードプレスの改ざん復旧事例でマルウェアを警戒! - わかるLog
                • パスワード変更後も継続してGoogleアカウントを侵害できるエクスプロイト、実装するマルウェアが増加 | スラド セキュリティ

                  パスワードを変更しても攻撃者による Google サービスへのアクセスを可能にするエクスプロイトが10月に公開されたが、このエクスプロイトを組み込んだ情報窃取型マルウェアが急速に広がっているそうだ (CloudSEK のブログ記事、 The Register の記事)。 エクスプロイトの仕組みは、トークンを改ざんして永続的な Google の cookie を生成することでパスワードを変更しても引き続きアクセスが可能になるというもの。エクスプロイトの利用が判明しているマルウェアファミリーとしては Lumma や Rhadamanthys、Stealc、Meduza、RisePro、WhiteSnake が挙げられている。 CloudSEK の調査によれば、エクスプロイトは非公開の「MultiLogin」と呼ばれる Google の OAuth エンドポイントを利用しているという。Multi

                  • 【戦争とミリタリーウェア】ミリタリーファッションについて、私達はどう考えるべきか? - YMのメンズファッションリサーチ

                    8月に思うことはやはり戦争のこと ミリタリーウェアを身に付ける際に考える事 肯定は出来ない どう着目すべきか 8月に思うことはやはり戦争のこと 来る8月15日は終戦記念日である。 やはり、一年に最低一回は戦争のことについて考えるべきなのではないかなと思う。それに相応しい時期はやはりこの夏の終わりだ。 私は勿論戦争を知らない世代だ。私の親世代でも実際に経験してはいない。 そして、戦争の実体験者は年々減っていく。終戦が昭和20年だから、今の80代の方々でさえもまだ子供だったということになる。実際に出征した方々の話は段々聞くことが難しくなってきているのが現状だ。 生き証人がいなくなってしまう時代までそう遠くはない。だから、勉強するのを急がなくてはならない。本当の意味で考えることのできる時間は残り僅かなのだ。 ・・・勝手に、そんな風なことを考えたりしている。 さて、このブログはファッションブログ。

                      【戦争とミリタリーウェア】ミリタリーファッションについて、私達はどう考えるべきか? - YMのメンズファッションリサーチ
                    • メルカリ梱包例⑥(思い出のフォーマルウェア)※洋服 僕はこう梱包した|東京メルカリライフ

                      「メルカリで商品は売れたけど、どうやって梱包したらいいんだろう」 とお悩みのあなたへ。 メルカリの梱包例を1つ紹介します。今までに様々な商品を梱包してきましたので、僕なりの梱包の仕方をお伝えします。 梱包例シリーズが大好評でして、次は何を梱包するんですか、次は何を梱包するんですか、という声がありまして(自分の中で( ・ノェ・)コッソリ)、ついに第6回目の開催となりましたw ということで、 第6回目に梱包する商品とは … テゥッテゥルゥー♪ 思い出のフォーマルウェア (ドラえもん風) こちら↓↓↓ ということで、今回は“洋服”です。 次女が親戚の結婚式で1度だけ来た服(80サイズ)です。赤ちゃんの成長は早いので、こういった服はたいてい1回しか着れません。 たった1回着るためだけに新品を買うのもなあ… という方はよくいます。そういう方に思い出の洋服をパスしましょう。 もし手元にあったら出品して

                        メルカリ梱包例⑥(思い出のフォーマルウェア)※洋服 僕はこう梱包した|東京メルカリライフ
                      • 北朝鮮のハッカーグループ・キムスキーのマルウェア「Gold Dragon」がターゲットのみを攻撃する巧妙な手口とは?

                        北朝鮮の国家支援型ハッカーグループであるキムスキーは、主に韓国系の組織を標的としてさまざまな悪意のある攻撃を行っています。そんなキムスキーが少なくとも5年前から使用している「Gold Dragon」と呼ばれるマルウェアについて、「どうやってセキュリティ研究者のシステムにダウンロードされることなく攻撃対象にのみ到達するようになっているのか?」といった詳細を、ロシアのコンピュータセキュリティ会社・カスペルスキーがレポートにまとめて公開しています。 Kimsuky’s GoldDragon cluster and its C2 operations | Securelist https://securelist.com/kimsukys-golddragon-cluster-and-its-c2-operations/107258/ Early in 2022, we detected acti

                          北朝鮮のハッカーグループ・キムスキーのマルウェア「Gold Dragon」がターゲットのみを攻撃する巧妙な手口とは?
                        • X/Twitterを使いやすくする「近傍ツイート検索」がマルウェア? 警告にビックリした話/有名拡張機能が終わったときは、乗り換えニーズを狙うマルウェアに注意

                            X/Twitterを使いやすくする「近傍ツイート検索」がマルウェア? 警告にビックリした話/有名拡張機能が終わったときは、乗り換えニーズを狙うマルウェアに注意
                          • GoogleがチャットAIのGeminiでマルウェアを分析し脅威レポートを要約するサイバーセキュリティツール「Google Threat Intelligence」を発表

                            2024年5月7日、Googleがサイバーセキュリティツールの「Google Threat Intelligence」を発表しました。Google Threat Intelligenceは、Googleが提供するサイバーセキュリティツールの「Mandiant」と「VirusTotal」をGoogleのネットワークおよびチャットAIの「Gemini」と統合したもので、使用することでより実用的な対策ができるようになるとのことです。 Introducing Google Threat Intelligence: Actionable threat intelligence at Google scale | Google Cloud Blog https://cloud.google.com/blog/products/identity-security/introducing-google-t

                              GoogleがチャットAIのGeminiでマルウェアを分析し脅威レポートを要約するサイバーセキュリティツール「Google Threat Intelligence」を発表
                            • REON POCKET(レオンポケット)|ソニー [公式] 冷温対応ウェアラブルデバイス

                              吸熱性能最大約1.5倍※1、駆動時間最大約1.8倍※2 REON POCKETシリーズ史上、最もパワフルな冷却を。 REON POCKETは、本体接触部分の体表面を直接冷やしたり温めたりすることのできるウェアラブルサーモデバイスです(冷却時に冷風、温熱時に温風が出る商品ではありません)。 冷温両対応なので夏も冬も季節の変わり目も一年を通して使えます。 REON POCKET 5は、吸熱性能が従来比最大約1.5倍※1となり冷却性能が大きく向上しました。駆動時間は最大冷却レベルのCOOLレベル5で約4時間、 COOLレベル4だと約7.5時間となり、従来比最大約1.8倍※2長くご使用いただけます。

                                REON POCKET(レオンポケット)|ソニー [公式] 冷温対応ウェアラブルデバイス
                              • AWS、データウェアハウスをサーバレス化する「Amazon Redshift Serverless」や「Amazon EMR Serverless」など発表。AWS re:Invent 2021

                                AWS、データウェアハウスをサーバレス化する「Amazon Redshift Serverless」や「Amazon EMR Serverless」など発表。AWS re:Invent 2021 Amazon Web Services(AWS)は、Amazon Redshift ServerlessやAmazon EMR Serverlessなど4つのデータ分析サービスのサーバレス機能追加を、開催中のイベント「AWS re:Invent 2021」で発表しました(Amazon Redshift Serverlessの発表、Amazon EMR Serverlessの発表)。 Amazon Redshiftは大規模データを高速に分析するデータウェアハウスの機能をマネージドサービスとして提供するサービスです。SQL文を用いてデータベース内の構造化データやAmazon S3内の半構造化データなど

                                  AWS、データウェアハウスをサーバレス化する「Amazon Redshift Serverless」や「Amazon EMR Serverless」など発表。AWS re:Invent 2021
                                • 位置情報やSMSなど各種情報を抜き取ってロシアに送信するマルウェアが見つかる

                                  新たに無害なソフトウェアを装って位置情報やSMSなどの各種情報を盗み出してロシアに送信するAndroid向けAPKが発見されました。 Newly found Android malware records audio, tracks your location https://www.bleepingcomputer.com/news/security/newly-found-android-malware-records-audio-tracks-your-location/ 新たにスパイウェアとして機能するAndroid向けAPKについて報告したのは、スペインのサイバーセキュリティ企業S2 Grupoの脅威インテリジェンス部門であるLab52。このAPKはどのようにして配布されたかのは不明ですが、インストールすると「Process Manager」というシステムサービスのように見えるプ

                                    位置情報やSMSなど各種情報を抜き取ってロシアに送信するマルウェアが見つかる
                                  • “サイバー傭兵”によるiPhoneスパイウェア「KingsPawn」についてMicrosoftとCitizen Labが解説

                                    米Microsoftは4月11日(現地時間)、カナダのトロント大学のセキュリティ研究所Citizen Labと共同で、既に被害が出ているとするiOSマルウェア「KingsPawn」について報告した。 このマルウェアは、イスラエルに拠点を置く民間企業QuaDreamが開発し、「REIGN」というプラットフォームの一部として複数の国家政府に販売しているという。 KingsPawnは主にiOS 14搭載のiPhoneをターゲットとする、いわゆるゼロデイのスパイウェア。iPhoneの「カレンダー」の招待状を悪用して配信された。この招待状は過去のイベントのもので、通知が表示されないようになっている。 感染すると、ユーザーが気づかないうちに周囲の音(会話)を録音したり、メッセージを読み取ったり、通話を記録したり、位置情報を追跡し、オペレータにデータを送る。 QuaDreamについて、Microsoft

                                      “サイバー傭兵”によるiPhoneスパイウェア「KingsPawn」についてMicrosoftとCitizen Labが解説
                                    • NSAとFBI、ロシアがスパイ活動で利用というLinux向けマルウェア「Drovorub」のアドバイザリー公開

                                      米国家安全保障局(NSA)と米連邦捜査局(FBI)は8月13日(現地時間)、これまで公開されていなかったロシアが関与するというマルウェアに関するサイバーセキュリティアドバイザリーを公開したと発表した。アドバイザリー(リンク先はPDF)は45ページにわたって「Drovorub」(ロシア語で「木こり」という意味)と呼ばれるマルウェアの仕組みと対策について説明している。 NSAとFBIによると、ロシア軍の情報機関、参謀本部情報局(GRU)とつながりのある「Sofacy Group」(別名apt28、sandworm、x-agent、pawn storm、fancy bear、sednit)が、このLinux用に設計されたマルウェアを使ってサイバースパイ活動を行っているという。 NSAはプレスリリースで、このアドバイザリーはサイバーセキュリティミッションの重要な側面であり、同盟国側の民間企業および

                                        NSAとFBI、ロシアがスパイ活動で利用というLinux向けマルウェア「Drovorub」のアドバイザリー公開
                                      • 攻撃グループBlackTechが使用するLinux版マルウェア(ELF_PLEAD) - JPCERT/CC Eyes

                                        以前のJPCERT/CC Eyesで攻撃グループBlackTechが使用するLinux版マルウェアELF_TSCookieについて紹介しましたが、この攻撃グループは他にもLinux OS向けのマルウェアを使用することが分かっています。以前紹介したWindows OS向けマルウェアPLEADダウンローダがダウンロードするPLEADモジュールのLinux版マルウェア(ELF_PLEAD)が存在します。 今回は、Windows版マルウェア「PLEADモジュール」とLinux版マルウェア「ELF_PLEAD」を比較しながら、ELF_PLEADの特徴を紹介します。 PLEADモジュールとELF_PLEADの比較 ELF_PLEADはPLEADモジュールと同じコードを多く使用しているため、通信など機能の多くが類似しています。図1はELF_PLEADとPLEADモジュールのコードのメイン関数部分を比較し

                                          攻撃グループBlackTechが使用するLinux版マルウェア(ELF_PLEAD) - JPCERT/CC Eyes
                                        • ランサムウェアの被害を拡大させるマルウェアの“運び屋”「Emotet」の脅威

                                            ランサムウェアの被害を拡大させるマルウェアの“運び屋”「Emotet」の脅威
                                          • ユニクロ・ユニフォームブルー2023は「ライフウェア」を標榜するユニクロお得意のワークウェアコレクションだ! - YMのメンズファッションリサーチ

                                            ユニクロ、「ユニフォームブルー」を継続する ユニフォームブルーのコンセプト ユニフォームブルー2023の概要 基軸はインディゴ 関連性のあるワークアイテムも展開 サイズ感はゆったり目 グラデーションコーデ推し ピックアップアイテム インディゴスウェットハーフジッププルオーバー 3,990円 ユーティリティーデニムジャケット(リネンコットン) 5,990円 インディゴスウェットカーディガン 3,990円 デニムオーバーサイズスタンドカラーシャツ 2,990円 まとめ ユニクロ、「ユニフォームブルー」を継続する 出典:ユニクロ|UNIFORM BLUE インディゴ&デニムスタイル特集|公式オンラインストア(通販サイト) (uniqlo.com) 昨年の春、ユニクロが特集したカプセルコレクション「ユニフォームブルー」。 ymfresearch.info 幾つかのアイテム自体は定番化するにしても、

                                              ユニクロ・ユニフォームブルー2023は「ライフウェア」を標榜するユニクロお得意のワークウェアコレクションだ! - YMのメンズファッションリサーチ
                                            • Macアプリの安全を保証するAppleの「公証」悪用 増えるmacOS狙いのマルウェア

                                              Macアプリの安全を保証するAppleの「公証」悪用 増えるmacOS狙いのマルウェア:この頃、セキュリティ界隈で(1/2 ページ) ユーザーをだまして不正な手段でインストールさせ、迷惑な広告を執拗に表示させる「アドウェア」。そうした手口を阻止するはずの仕組みを利用して、Appleの「公証」を取得していたアドウェアが見つかった。シェア増大に伴ってmacOSを狙うマルウェアも急増し、「Macはマルウェアが少ないからWindowsより安全」という認識は通用しなくなっている。 公証はmacOS 10.15(Catalina)から必須とされた制度で、Mac App Store以外で配布されるmacOS用ソフトウェアは、全て事前にAppleに提出して公証を受ける必要がある。提出されたソフトウェアは自動スキャンが行われ、セキュリティチェックを通過すれば公証済みの証明チケットが添付される仕組み。この公証

                                                Macアプリの安全を保証するAppleの「公証」悪用 増えるmacOS狙いのマルウェア
                                              • Xcodeプロジェクト経由で拡散するMac向けマルウェア「XCSSET」が登場

                                                MacやiPhone向けのアプリケーションを開発するための総合開発環境であるXcodeで作成されたプロジェクトを対象としたマルウェアの存在が明らかになっています。 XCSSET Mac Malware: Infects Xcode Projects, Performs UXSS Attack on Safari, Other Browsers, Leverages Zero-day Exploits - TrendLabs Security Intelligence Blog https://blog.trendmicro.com/trendlabs-security-intelligence/xcsset-mac-malware-infects-xcode-projects-performs-uxss-attack-on-safari-other-browsers-leverages-z

                                                  Xcodeプロジェクト経由で拡散するMac向けマルウェア「XCSSET」が登場
                                                • 「Python」で“スキャン擦り抜けマルウェア”の開発が容易に? その仕組みとは

                                                  関連キーワード セキュリティ 前編「『Python』で“スキャン擦り抜けマルウェア”の開発が容易に? 判明した問題は」は、セキュリティに関する研究論文の内容を基に、プログラミング言語「Python」向け開発ツール「PyInstaller」が攻撃者に悪用される可能性を紹介した。PyInstallerは、開発者がPythonで記述したソースコードを、各種OS向けの実行可能ファイルに変換するパッケージツールだ。研究論文によると、PyInstallerで開発可能なペイロードは、主要なマルウェア対策ツールのスキャンを擦り抜け、悪意ある動作を実行することが可能だという。 問題は、PyInstallerがPythonソースコードを実行可能ファイルに変換する方法にある。 併せて読みたいお薦め記事 「Python」についてもっと詳しく Java使いでも「R」「Python」を学びたくなる“納得の理由” 「P

                                                    「Python」で“スキャン擦り抜けマルウェア”の開発が容易に? その仕組みとは
                                                  • チーム開発のためのデータウェアハウスアーキテクチャ - Retty Tech Blog

                                                    昨日は、西村さんよりAurora移行大全#2 でした。ドキドキの移行が無事成功して嬉しいですね。 engineer.retty.me Retty Advent Calendar も終わりが近づいてきました。 24日目の本日はデータ基盤について紹介します data-platform-meetup.connpass.com 今回の記事は、先日登壇した以下のイベントで発表を行いました。 コミュニティの盛り上がりを感じる良いミートアップだったと思います。 この記事では発表ではお話しできなかったことの補足も含め、 我々のデータ基盤を取り巻く構成と その背景となる考え方について紹介したいと思います。 誰のためのデザイン? データの民主化と基盤開発 Rettyにおけるデータウェアハウジング データ基盤開発の標準化 効果的なプラクティスの導入 データウェアハウシングのための実践的なレイヤ構成 データ置き場

                                                      チーム開発のためのデータウェアハウスアーキテクチャ - Retty Tech Blog
                                                    • Windowsのセキュリティアプリ「Microsoft Defender」がChromeやDiscordなどをマルウェアと誤検知するバグが発生

                                                      Microsoftが提供するWindows向けの標準搭載セキュリティソフトウェアである「Microsoft Defender」が、Google ChromeやMicrosoft Edge、Discordといったアプリケーションをマルウェアとして誤検知してしまうバグが発生しています。 Windows Defender is reporting a false-positive threat 'Behavior:Win32/Hive.ZY'; it's nothing to be worried about | Windows Central https://www.windowscentral.com/software-apps/windows-11/windows-defender-is-reporting-a-false-positive-threat-behaviorwin32hive

                                                        Windowsのセキュリティアプリ「Microsoft Defender」がChromeやDiscordなどをマルウェアと誤検知するバグが発生
                                                      • 数百万台のAndroidスマホやAndroid TVにマルウェアがあらかじめインストールされていることが判明

                                                        Androidを開発するGoogleは、純正スマートフォンのPixelシリーズおよびAndroidにおいてソフトウェアの悪用に厳格に立ち向かっていますが、Google Playではいまだにマルウェア入りのアプリが配信されており、サードパーティー製のAndroidスマートフォンにも脆弱なものが多いため、Android全体のイメージは悪くなっています。新たに、数百万台のAndroidスマートフォンやAndroid TVデバイスにマルウェアがプリインストールされていることが明らかになりました。 Lemon Group’s Cybercriminal Businesses Built on Preinfected Devices https://www.trendmicro.com/en_us/research/23/e/lemon-group-cybercriminal-businesses-b

                                                          数百万台のAndroidスマホやAndroid TVにマルウェアがあらかじめインストールされていることが判明
                                                        • OpenAIのAIを搭載した画面のないウェアラブルスマートフォン「Ai Pin」の詳細がリークされる

                                                          IT系ニュースサイトのThe Vergeが、Appleの元社員であるImran Chaudhri氏らによって設立されたフィットネス企業・Humaneが2023年11月9日の正式発表を予定しているウェアラブルデバイス「Ai Pin」の詳細をリークしました。 Humane’s AI Pin costs $699 and $24 a month with OpenAI and T-Mobile integration - The Verge https://www.theverge.com/2023/11/8/23953022/humane-ai-pin-price-specs-leak HumaneのAi Pinは、衣服などに磁気で留める四角いデバイスで、ディスプレイを持たない代わりにレーザープロジェクターで手に映像を投影できるほか、音声での操作にも対応しています。 どのようなデバイスなのかは

                                                            OpenAIのAIを搭載した画面のないウェアラブルスマートフォン「Ai Pin」の詳細がリークされる
                                                          • Windows 11にGoogle Playをインストールできるアプリ、マルウェアだったことが判明し騒動に【やじうまWatch】

                                                              Windows 11にGoogle Playをインストールできるアプリ、マルウェアだったことが判明し騒動に【やじうまWatch】
                                                            • 悪意あるソフト導入を阻止!『マルウェア』Steamストアページ&デモ版公開―必要なアプリだけをインストールするため試行錯誤 | Game*Spark - 国内・海外ゲーム情報サイト

                                                                悪意あるソフト導入を阻止!『マルウェア』Steamストアページ&デモ版公開―必要なアプリだけをインストールするため試行錯誤 | Game*Spark - 国内・海外ゲーム情報サイト
                                                              • MicrosoftがVBScriptを段階的に廃止へ、マルウェアの配信をブロックするため

                                                                Microsoftが、1996年8月にWindowsに導入されたプログラミング言語のVBScriptを段階的に廃止すると発表しました。 Deprecated features in the Windows client - What's new in Windows | Microsoft Learn https://learn.microsoft.com/en-us/windows/whats-new/deprecated-features Microsoft to kill off VBScript in Windows to block malware delivery https://www.bleepingcomputer.com/news/security/microsoft-to-kill-off-vbscript-in-windows-to-block-malware-de

                                                                  MicrosoftがVBScriptを段階的に廃止へ、マルウェアの配信をブロックするため
                                                                • 不正なコードをファイルに書き込むことなく実行するマルウェアが増加傾向 | スラド セキュリティ

                                                                  不正なコードをファイルに書き込むことなしに実行するようなマルウェアが近年増加傾向にあるという。こうしたマルウェアはその痕跡がファイルとしては残らないため、既存のセキュリティソフトでは検出が難しいそうだ(ITmedia)。 こういった攻撃手法は「ファイルレス攻撃」などと呼ばれており、プログラムの脆弱性を悪用して不正なコードを直接メモリ内に展開させて実行させたり、攻撃対象内にインストールされているPowerShellなどのツールを悪用することでその活動が検出されることを防ぐという。また、一時的にファイルを書き込むも、その後そのファイルを削除する、もしくはその内容を0で上書きするような挙動を行うのもあるという(McAfeeの「ファイルレス攻撃解説」ホワイトペーパー)。 PowerShellがよく悪用されるのは、メモリ上にダウンロードしたコードを直接実行する仕組みがサポートされているからだそうだ。

                                                                  • マルウェア「gokcpdoor」を用いた日本組織を狙う攻撃キャンペーン | LAC WATCH

                                                                    ラックの脅威分析チームは、2022年4月頃から、KCPプロトコル※1をC2通信として利用する新たなマルウェア「gokcpdoor」を使用した攻撃活動を日本国内の製造業や学術機関などで確認しています。この攻撃活動は、中国を拠点とする攻撃者グループによるものと見られ、日本国内の組織や海外拠点へ同様の攻撃が行われている可能性がうかがえます。 ※1 GitHub - skywind3000/kcp: :zap: KCP - A Fast and Reliable ARQ Protocol そこで今回は、KCPプロトコルをC2通信として利用するgokcpdoorを利用した一連の攻撃キャンペーンをもとに、背後にある攻撃者像や同様の攻撃に対する検知や防御手法を紹介します。本内容は、2023年10月4日から6日に開催されたセキュリティカンファレンスVirus Bulletin Conference 202

                                                                      マルウェア「gokcpdoor」を用いた日本組織を狙う攻撃キャンペーン | LAC WATCH
                                                                    • freee、パスワード付きZIPの受信やめるってよ ~“PPAP”はマルウェア拡散の温床に?/「Emotet」のようなマルウェアの拡散を助長【やじうまの杜】

                                                                        freee、パスワード付きZIPの受信やめるってよ ~“PPAP”はマルウェア拡散の温床に?/「Emotet」のようなマルウェアの拡散を助長【やじうまの杜】
                                                                      • マイクロソフト、「Excel」マクロ悪用マルウェア対策を強化

                                                                        印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます マクロを悪用したマルウェアは1990年代からハッカーらに多用されており、近年でもガードのあまいユーザーのデバイスにマルウェアを仕掛けるシンプルな方法として利用されている。 ウクライナ政府は2月、ロシア政府のスパイが悪意あるマクロを含んだ文書をウクライナ政府の文書共有サイトにアップロードしたとして非難した。またMicrosoftは、新型コロナウイルスのパンデミックの第1波が襲っているさなか、悪意あるマクロを含んだ「Excel」ファイルが添付された電子メールに関する警告を発した。 Microsoftは、「Antimalware Scan Interface」(AMSI)と「Office 365」の統合によって、マクロを利用したマルウェアを根

                                                                          マイクロソフト、「Excel」マクロ悪用マルウェア対策を強化
                                                                        • ブロードコムが7.7兆円買収 クラウド大手VMウェア全株 - 日本経済新聞

                                                                          【ニューヨーク=堀田隆文】米半導体大手ブロードコムは26日、クラウド関連大手の米ヴイエムウェア(VMウェア)を約610億ドル(約7兆7500億円)で買収すると発表した。成長が続くクラウドコンピューティング分野に強いVMウェアを取り込み、収益性が高いソフト部門の強化につなげる。26日の発表資料によると、ブロードコムは現金支出と株式交換を組み合わせ、VMウェアの発行済み株式のすべてを取得する。VM

                                                                            ブロードコムが7.7兆円買収 クラウド大手VMウェア全株 - 日本経済新聞
                                                                          • 独特のデザインです!【スウェーデンの軍服】フィットネス・ユニフォーム(運動服・ジムスーツ・トレーニングウェア)とは?1056 🇸🇪 ミリタリー - いつだってミリタリアン!

                                                                            今回は、1970年代のスウェーデン軍フィットネスユニフォームを分析します。 凝った独特のデザインとカラーリングが特徴ですね。 今回のモデルは上下で契約年度が違っているのでご注意願います。 中古品ですが程度は良好ですよ! 目次 1  スウェーデン軍フィットネスユニフォーム(1970年代)とは? 2  全体及び細部写真です! 3  その特徴とは? 4  製造とサイズのデータ 5  まとめ スポンサーリンク スポンサーリンク 1  スウェーデン軍フィットネスユニフォーム(1970年代)とは? こと「デザイン」という観点でスウェーデン軍を見ると、「独特」とか「ユニーク」という言葉が浮かんできます。 例えば独自に自主開発した戦車や戦闘機は、開発をめぐる諸事情も手伝って本当に「ユニーク」ものが多かったですね。 (S戦車、ビゲン、ドラケン、ランセン、テュナンなど。) 兵器のみならず、少し前の兵士の装備に

                                                                              独特のデザインです!【スウェーデンの軍服】フィットネス・ユニフォーム(運動服・ジムスーツ・トレーニングウェア)とは?1056 🇸🇪 ミリタリー - いつだってミリタリアン!
                                                                            • ピコピコサウンドが帰ってきた!6年ぶりにバージョンアップしたフリーウェア、Magical 8bit Plug 2|DTMステーション

                                                                              いわゆるチップチューンサウンド、8bitサウンドを実現する音源はいくつか存在しています。その中でも2大フリーウェアといえるのが、YMCKのYokemura(@Yokemura)さんが開発するMagical 8bit Plugと、mu-stationことKiyoshi Muraiさんが開発するファミシンセ。1年前にファミシンセがファミシンセIIへとバージョンアップしたことは記事でも紹介しましたが、このたびMagical 8bit Plugが6年ぶりのメジャーバージョンアップを果たし、Magical 8bit Plug 2となりました。 今回のバージョンアップでMagical 8bit Plug 2はWindowsおよびMacのVST2/3、Audio Unitsで動作し、32bit/64bit双方の環境で利用可能なプラグインへと進化。また見た目も大きく変わるとともに、これまでにないマニアック

                                                                                ピコピコサウンドが帰ってきた!6年ぶりにバージョンアップしたフリーウェア、Magical 8bit Plug 2|DTMステーション
                                                                              • ソニーの着るエアコン「レオンポケット2」で涼しさ実感! 新ゴルフウェアも快適【家電製品レビュー】

                                                                                  ソニーの着るエアコン「レオンポケット2」で涼しさ実感! 新ゴルフウェアも快適【家電製品レビュー】
                                                                                • Windowsのゼロデイ脆弱性を突くマルウェア「DevilsTongue」をイスラエルの民間企業が開発した可能性があるとMicrosoftが発表

                                                                                  Microsoftが、「Sourgum」と呼ばれるグループが開発・販売する、Windows 10のゼロデイ脆弱性を攻撃するマルウェア「DevilsTongue」の対策を行ったと発表しました。DevilsTongueによる被害者は政治家や人権活動家など100人以上で、Microsoftとトロント大学のセキュリティ研究組織・シチズンラボは「Sourgumの正体はイスラエルの民間セキュリティ企業だ」と指摘しています。 Fighting cyberweapons built by private businesses - Microsoft On the Issues https://blogs.microsoft.com/on-the-issues/2021/07/15/cyberweapons-cybersecurity-sourgum-malware/ Protecting customer

                                                                                    Windowsのゼロデイ脆弱性を突くマルウェア「DevilsTongue」をイスラエルの民間企業が開発した可能性があるとMicrosoftが発表