【関連記事】
・[重要] Movable Type 7 r.5003 / Movable Type 6.8.3 / Movable Type Premium 1.47 の提供を開始(セキュリティアップデート)【2021/12/16 追記】 | Movable Type ニュース
・[重要] Movable Type 7 r.5005 / Movable Type 6.8.5 / Movable Type Premium 1.49 の提供を開始(セキュリティアップデート) | Movable Type ニュース
・Movable TypeのXMLRPC APIにおける脆弱性(CVE-2021-20837)に関する注意喚起
・【注意喚起】Movable Typeの脆弱性を狙う悪質な攻撃を観測、至急対策を! | セキュリティ対策のラック
・Movable Type及びPowerCMSのXMLRPC APIにおける脆弱性(CVE-2021-20837及びCVE-2021-20850)を標的とした攻撃の観測について | 警察庁 @police
・Information regarding virus attacks
・Information to former employees regarding virus attacks
・Nordic Choice Hotels hit by Conti ransomware, no ransom demand yet
・Taking Action Against the Surveillance-For-Hire Industry | Meta
・SNSに現れた架空の美女「ミア・アッシュ」は、イランのハッカー集団が仕掛けた「ハニートラップ」だった | WIRED.jp
【関連ツイート】
______________ is an incredible person, and I want the world to know (tag someone that has had an impact on your infosec journey)!
— Offensive Security (@offsectraining) December 17, 2021
辻伸弘メモ:
歯って大変。親知ってるしかない。早期警戒もフィルタされちゃうのか。試験に役立つポッドキャスト。サブドメインください。懐かCMS。log4jの影で。直ってなかった問題結構目立ちますね。パッチ管理だけでは足りない。何ができてたかで考える必要性。修正が不十分であるときのニュースは既視感あってスルーするかも。全員参加。緊急も大事だけど普段のベースをまず大切にね。ウェアのほうのランサム。第何回でホテルのランサムの話を誰がしたんだっけ。ノルウェー、オスロー、ランサム、辻。業種業態特有の扱う情報。どこに何が来たらどういう影響でその範囲は。リーク待ちはよくない。Facebookがbanした会社とは。ターゲットになってた通知きた人いますか。ドラマや映画の世界が近くなってきてる。ニーズあるんやろな。大喜利ちゃうって!日頃のご愛顧にお礼を。
収録日: 2021年12月18日
Podcast: Play in new window | Download
Subscribe: RSS