最新記事
記事一覧
「FAST/TOOLS」に情報漏えいやDoS攻撃を受ける脆弱性(JVN)
セキュリティホール・脆弱性
マルウェア作家が BusyBox の利用者に Shellshock を悪用した攻撃を仕掛ける~2014 年になっても、一部の人々はまだデフォルトのユーザー名とパスワードを利用している(The Register)
TheRegister
SNMPリフレクター攻撃のアクセスが増加、攻撃の踏み台にならないよう対策を(警察庁)
脅威動向
攻撃で Tor ユーザーの 81%が暴かれる……でも慌てないで~ Cisco Netflow はケチな攻撃者にとって便利なツール(The Register)
TheRegister
「Adobe Flash Player」のセキュリティアップデートを公開(アドビ)
セキュリティホール・脆弱性
休眠 IP アドレスはハイジャックに最適~ホスティング企業の叫び「スパムを送ってるのは我々ではありません、本当です」(The Register)
TheRegister
Microsoft Windows の OLE オブジェクト処理に起因する任意コード実行の脆弱性(Scan Tech Report)
エクスプロイト
ここが変だよ日本のセキュリティ 第6回「2014年は脆弱性が豊作! 報告書の書き方」
特集
ファイナルファンタジー XIVのゲームサーバ群がDDoS攻撃を受けていたと発表(スクウェア・エニックス)
脅威動向
国内複数組織に対して「やり取り型」攻撃を確認(IPA)
脅威動向
「長野県北部を震源とする地震について」を公表(官邸対策室)
脅威動向
「WireLurker」の容疑者 3 人、中国で逮捕との報告~ジェイルブレイクしていない i デバイスの初のマルウェアを作成した疑いで(The Register)
TheRegister
「旧型」WireLurker は、Windows から i デバイスへの進出に挑戦し、失敗していた~マルウェアの進化:どのようにして新型は Apple に侵入したのか(The Register)
TheRegister
延期していたセキュリティ情報1件を公開、悪用も確認(日本マイクロソフト)
セキュリティホール・脆弱性
ここが変だよ日本のセキュリティ 第5回「2014年は脆弱性が豊作!セキュリティ担当者の憂鬱」
特集
インフルエンザ患者報告数、11月に入ってから増加傾向に(MLインフルエンザ流行前線情報データベース)
脅威動向
イスラエルの元スパイは、あなたの車をサイバー詐欺から守りたい~あなたが電子キーを持っているなら、誰がピッキングを必要とする?(その 3)(The Register)
TheRegister
江東区で回収された死亡野鳥からA型インフルエンザウイルスを検出(東京都環境局)
脅威動向
イスラエルの元スパイは、あなたの車をサイバー詐欺から守りたい~あなたが電子キーを持っているなら、誰がピッキングを必要とする?(その 2)(The Register)
TheRegister
イスラエルの元スパイは、あなたの車をサイバー詐欺から守りたい~あなたが電子キーを持っているなら、誰がピッキングを必要とする?(その 1)(The Register)
TheRegister
Microsoft Windows の OLE オートメーション機能の実装に起因する任意コード実行の脆弱性(Scan Tech Report)
エクスプロイト
より信頼できるフィッシングサイトの構築を目指す詐欺師たちは、プロキシサーバを使う~「あなたのクレジットカード情報を入力してください。謝謝」(The Register)
TheRegister
“日常生活のトラブル”をネタにして偽の行政相談サイトに誘導(アンラボ)
脅威動向
鵜飼裕司の Black Hat Europe 2014 レポート (1) 総括
特集
[ソチ2014から東京2020 レポート] すべてがつながる IoT は Internet of Threat でもある ― ユージン・カスペルスキー
セミナー・イベント
EFF「Verizon の不気味な supercookie ストーカーには VPN が有効だ」~複数の広告ネットワークが今、そのプライバシーの脆弱性に便乗している(The Register)
TheRegister
正規のApple iOSアプリをマルウェアに置き換える攻撃(JVN)
セキュリティホール・脆弱性
Bash、SSDP、DNSに対する探索行為が増加--インターネット治安情勢(警察庁)
脅威動向
平成25年版犯罪白書公開(法務省)
調査・ホワイトペーパー
香港の民主化サイトが中国のサイバーツールキットで DDoS 攻撃を受ける~いま我々は「中国政府による攻撃だ」とは言わないが…(The Register)
TheRegister
一太郎の脆弱性へのアップデートを公開、日本を対象とした標的型攻撃は継続して発生(ジャストシステム)
脅威動向
スマホを狙うマルウェア、「PUA」「トロイの木馬」で全体の95%を占める(アンラボ)
脅威動向
「Adobe Flash Player」のセキュリティアップデートを公開(アドビ)
セキュリティホール・脆弱性
月例セキュリティ情報14件を公開、最大深刻度「緊急」は4件(日本マイクロソフト)
セキュリティホール・脆弱性
ホテル宿泊者を標的としたマルウェア「Darkhotel」の存在を公表(カスペルスキー)
脅威動向
Microsoft Windows の win32k.sys ドライバの実装に起因する権限昇格の脆弱性(Scan Tech Report)
エクスプロイト
Android版「IBM Notes Travelerクライアント」に認証情報を取得される脆弱性(JVN)
セキュリティホール・脆弱性
サイボウズが提供する複数の製品にバッファオーバーフローの脆弱性(JVN)
セキュリティホール・脆弱性
アクセス管理ソフトウェア「OpenAM」にDoSの脆弱性(IPA)
セキュリティホール・脆弱性
【S4xJapanレポート】 ICS システムの Google ― Shodan でわかる事実と企業での活用法
セミナー・イベント
欧州のサイバーセキュリティにとって最大の脅威とは?(ヒント:ハッカーではない)~欧州史上最大のサイバーセキュリティ演習(The Register)
TheRegister
セキュリティ情報の事前通知、11月は「緊急」5件を含む16件を予定(日本マイクロソフト)
セキュリティホール・脆弱性
「iOS」と「OS X」を標的とした「前例のないマルウェア」を発見(Palo Alto Networks)
脅威動向
Internet Week 2014 セキュリティセッション紹介 第8回「DNSのセキュリティ」について米谷嘉朗氏が語る
セミナー・イベント
Knock Knock ツールが Mac のアンチウイルスをジョークに変える~「ウイルスに感染しない」Mac でウイルスを見つけ出すコード(The Register)
TheRegister
Internet Week 2014 セキュリティセッション紹介 第7回「標的型攻撃の現状と対策 2014~事実は小説より奇なり~」について満永拓邦氏と中津留勇氏が語る
セミナー・イベント
Yosemite が厄介な脆弱性「Rootpipe」で荒れる~この「シェルのアクセス権限昇格のバグ」は翌年 1 月までは修正されない(The Register)
TheRegister
無線LANルータ「Linksys EA シリーズ」に複数の脆弱性(JVN)
セキュリティホール・脆弱性
ドメイン名ハイジャックの被害を確認、誘導先サイトにマルウェアも(JPRS)
脅威動向
中国の APT グループが豪州の弁護士を狙う~少しは同情しよう:彼らはあなたのデータや、大きな取引の重要な情報を管理している(The Register)
TheRegister
GNU Wget の再帰的な FTP ダウンロードにおけるシンボリックリンク処理に関する脆弱性(Scan Tech Report)
エクスプロイト
銀行アプリを偽のアプリにすり替えるなどのスミッシングマルウェアが増加(アンラボ)
脅威動向
自身を削除させまいと抵抗するAndroid向けトロイの木馬(Dr.WEB)
脅威動向
外部からNAT-PMPの操作が可能な機器の探索行為、悪意目的の可能性も(警察庁)
脅威動向
米国のモバイルネットワークが iMessage のスパムで溢れかえる~iSpam の偽ブランドグッズ販売(The Register)
TheRegister
スマートフォン充電中は充電端子の取扱いに注意、やけどの場合も(消費者庁)
脅威動向
ノロウイルスなどの感染性胃腸炎に注意するよう呼びかけ、11月以降に増加傾向(東京都保健福祉局)
脅威動向脆弱性と脅威人気記事
-
-
「jpo.go.jp」以外の差出人に注意 特許庁を装った不審メールの連絡が相次ぐ
-
警察庁が DMARC を郵便局に例えて紹介「Quarantine」「Reject」への移行促す
-
Windows DNSに複数の脆弱性
-
任天堂、Nintendo Switch の脆弱性を公表 ~ QRコード読み取りで情報漏えいの恐れ
-
臼杵市特設サイト旧ドメインを第三者が取得、当時配布したチラシのQRコードからアクセスしないよう注意呼びかけ
-
Windows DNS に複数の脆弱性
-
SHIRASAGI に複数の脆弱性
-
マイクロソフトが 9 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 2 件
-
a-blog cms にパストラバーサルの脆弱性
