TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

CVE-2023-38831 (WinRAR)

WinRARに悪意のあるコード実行の脆弱性、ただちにアップデートを

【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 KEV 備考 2023/08/23 2023/07/25 CVE-2023-38831 NVD RARLab 7.8(NVD)7.8(CISA-ADP) CWE-345CWE-351 データの信頼性についての不十分な検証不十分な型の区別 - https://www.group-ib.…

WinRAR zero-day exploited since April to hack trading accounts

【訳】WinRARのゼロデイが4月から悪用され、取引口座がハッキングされる 【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 KEV 備考 2023/08/23 2023/07/25 CVE-2023-38831 NVD RARLab 7.8(NVD)7.8(CISA-ADP) CWE-345CWE-351 データの…

Traders' Dollars in Danger: CVE-2023-38831 zero-Day vulnerability in WinRAR exploited by cybercriminals to target traders

【訳】トレーダーの資金が危険に WinRARのゼロデイ脆弱性CVE-2023-38831がサイバー犯罪者に悪用され、トレーダーが標的にされる 【図表】 図1. 脅威行為者による投稿の例 図2. 脅威行為者による投稿の例 図3. 脅威行為者による投稿の例 図4. 脅威行為者によ…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022