TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 に関する「個人」の調査・研究・参照ログ

OSS / オープンソースソフトウェア

「XZ Utils」のバックドア問題--オープンソースのセキュリティを考える

【ニュース】 ◆「XZ Utils」のバックドア問題--オープンソースのセキュリティを考える (ZDNet, 2024/04/12 07:30) https://japan.zdnet.com/article/35217616/ 【関連まとめ記事】◆全体まとめ ◆ツール (まとめ) ◆XZ Utils (まとめ) https://malware-log.hate…

Malware dev open-sources CodeRAT after being exposed

【図表】 CodeRATのGUIコマンドビルダ(SafeBreach) 手動で操作するためのメインウィンドウ(SafeBreach社製) Telegram通信のプロキシとして使用されるHTTP Debugger (SafeBreach) 出典: https://www.bleepingcomputer.com/news/security/malware-dev-open-s…

米バイデン政権、「Log4j」問題などを受けGAFAやOpenSSFなどを招いたOSSセキュリティ会議開催

【ニュース】 ◆米バイデン政権、「Log4j」問題などを受けGAFAやOpenSSFなどを招いたOSSセキュリティ会議開催 (ITmedia, 2022/01/14 15:07) https://www.itmedia.co.jp/news/articles/2201/14/news124.html