最新記事
記事一覧
ハッカーは簡単に購入できる部品で NSA のスパイキットをリバースエンジニアリングする~DEFCON で新たなスパイ製品の数々が紹介されることに期待(The Register)
TheRegister
人気のアルゴリズム LZO で20 年来のバグ発見、バッファオーバーランの影響を受ける恐れ
セキュリティホール・脆弱性
32,000 のマザーボードが平文でパスワードを吐き出す!~Supermicro の処置は、状況を大幅に改善してはいない(The Register)
TheRegister
M&Aはサイバー攻撃者が標的型攻撃を仕掛けるチャンス(ファイア・アイ)
脅威動向
インターコムの「Web給金帳」に複数の脆弱性(JVN)
セキュリティホール・脆弱性
データ暗号化製品に、ログオン認証が行われない脆弱性(IPA)
セキュリティホール・脆弱性
nginx の ngx_http_parse_request_line() 関数の実装に起因するアクセス制限回避の脆弱性(Scan Tech Report)
エクスプロイト
WordPress用プラグイン「Login rebuilder」にCSRFの脆弱性(JVN)
セキュリティホール・脆弱性
「PayPal の抜け穴を利用して無料で金を作れる」とハッカーが主張~有罪のハッカーが詐欺のフローチャートの指摘で善玉に(The Register)
TheRegister
niconicoの広告から悪意のあるWebサイトへ誘導されマルウェア被害に遭う事象が発生(ドワンゴ、ニワンゴ)
脅威動向
「Webmin」「Usermin」に複数の脆弱性、アップデートを呼びかけ(JVN)
セキュリティホール・脆弱性
脆弱性管理ができていないWebサイトの担当者に閉鎖の検討を呼びかけ(IPA)
脅威動向
家庭用無線ルータ「Belkin N150」にディレクトリトラバーサルの脆弱性(JVN)
セキュリティホール・脆弱性
出荷時よりスパイウェアが同梱されている中国製スマートフォンを発見、アプリの設定変更では削除できず(グローバルワイズ)
脅威動向
少なくとも375種のワールドカップに便乗した不正なAndroidアプリを確認(トレンドマイクロ)
脅威動向
「mixi」にリスト型アカウントハッキング、現時点で課金やポイントの不正利用は確認されず(ミクシィ)
脅威動向
「Symantec Web Gateway」に複数の脆弱性(JVN)
セキュリティホール・脆弱性
サポート終了版のF5「ARX Data Manager」にSQLインジェクションの脆弱性(JVN)
セキュリティホール・脆弱性
Android版アプリ「JR東日本アプリ」にSSLサーバ証明書検証不備の脆弱性(JVN)
セキュリティホール・脆弱性
chkrootkit の slapper() 関数の実装に起因する権限昇格の脆弱性(Scan Tech Report)
エクスプロイト
りそな銀行を騙るフィッシングメールを確認(フィッシング対策協議会)
脅威動向
Android 版アプリ「050 plus」に情報管理不備の脆弱性(JVN)
セキュリティホール・脆弱性
アクセスルータ「SEIL シリーズ」にDoSの脆弱性(JVN)
セキュリティホール・脆弱性
ブログ作成ツールWDPを使用しているWebサイトのうち約8割が問題を抱えた状態で公開(カスペルスキー)
脅威動向
有名サッカー選手名での検索に注意、マルウェア感染リスクの高い選手は(マカフィー)
脅威動向
BIND 9.10.xにDNSサービス停止の脆弱性(JPRS)
セキュリティホール・脆弱性
複数のジャストシステム製品のアップデートプログラムに脆弱性(JVN)
セキュリティホール・脆弱性
ジューンブライド需要を狙った詐欺サイトを複数確認(BBソフトサービス)
脅威動向
「Adobe Flash Player」のセキュリティアップデートを公開(アドビ)
セキュリティホール・脆弱性
月例セキュリティ情報7件を公開、最大深刻度「緊急」は2件(日本マイクロソフト)
セキュリティホール・脆弱性
第三者によるサービス妨害攻撃を受けアクセスしにくい状態が発生、現在は復旧(Evernote Japan)
脅威動向
三菱東京UFJ銀行を騙るフィッシングメールを確認(フィッシング対策協議会)
脅威動向
GnuTLS の Server Hello メッセージの処理に起因するバッファオーバーフローの脆弱性(Scan Tech Report)
エクスプロイト
DNSにおける「名前衝突」のセキュリティリスクが高まる可能性を呼びかけ(JPNIC)
脅威動向
いますぐパッチを:OpenSSL で発見された 6 件の新しいバグ――そこにはスパイ可能な欠陥が含まれている~Heartbleed を 1 とするなら、今回は 7(The Register)
TheRegister
国内の金融機関9社をターゲットとしたオンライン不正送金手口を検証(FFRI)
脅威動向
「OpenSSL」に新たな脆弱性、中間者攻撃により漏えいや改ざんの可能性(IPA)
セキュリティホール・脆弱性
セキュリティ情報の事前通知、6月は「緊急」2件を含む7件を予定(日本マイクロソフト)
セキュリティホール・脆弱性
メルマガ原稿作成の内職をきっかけに次々と代金を請求する手口に注意喚起(国民生活センター)
脅威動向
ダウンロードサイト内の一部ファイルが改ざん被害、PCがウイルス感染する可能性(バッファロー)
脅威動向
スマートフォンでの「ワンクリック請求」に注意を呼びかけ(IPA)
脅威動向
「SOY CMS」にクロスサイトスクリプティングの脆弱性(JVN)
セキュリティホール・脆弱性
Web閲覧やファームウェア更新でのウイルス感染に注意喚起(IPA)
脅威動向
eBay の新たな XSS の脆弱性と、役立たずな passw0rd へのこだわり~同社が掲げるパスワード規定は、ユーザーが設定する新たな文字列に適用されない(The Register)
TheRegister
4月はEカード、FAX受信のメール通知を装ったスパムが流通--スパムレポート(カスペルスキー)
脅威動向
Adobe Flash Player の AVM2 命令の取り扱いに起因する整数アンダーフローの脆弱性(Scan Tech Report)
エクスプロイト
DellとQuantumのバックアップ機器にOSコマンドインジェクションの脆弱性(JVN)
セキュリティホール・脆弱性
サービスとしてのマルウェアが Android を蝕む~加入済みの顧客には犯罪ツールのロードマップが提供される(The Register)
TheRegister脆弱性と脅威人気記事
-
-
「jpo.go.jp」以外の差出人に注意 特許庁を装った不審メールの連絡が相次ぐ
-
警察庁が DMARC を郵便局に例えて紹介「Quarantine」「Reject」への移行促す
-
Windows DNSに複数の脆弱性
-
任天堂、Nintendo Switch の脆弱性を公表 ~ QRコード読み取りで情報漏えいの恐れ
-
臼杵市特設サイト旧ドメインを第三者が取得、当時配布したチラシのQRコードからアクセスしないよう注意呼びかけ
-
Windows DNS に複数の脆弱性
-
SHIRASAGI に複数の脆弱性
-
マイクロソフトが 9 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 2 件
-
a-blog cms にパストラバーサルの脆弱性
