最新記事
記事一覧
口永良部島の新岳が噴火、噴火直後に高さ9,000mの有色噴煙を確認
脅威動向
中小企業による PCI DSS の採用を断念した PCI が、セキュリティ基準の簡略化へ~新しい「シンプルなセキュリティ」で啓蒙活動を再開(The Register)
TheRegister
CMS「Zenphoto」にXSSの脆弱性、アップデートを呼びかけ(JVN)
セキュリティホール・脆弱性
Microsoft「復活したマクロウイルス、これがマルウェアの未来」~この 2015 年に、50 万人が、90 年代から知られていた「悪いもの」をクリックしている(The Register)
TheRegister
ゲーム用ツール「提督業も忙しい!」にオープンプロキシ動作の問題(JVN)
セキュリティホール・脆弱性
産業制御システム用PLCソフトの脆弱性を標的としたアクセスを観測(警察庁)
脅威動向
5月30日、対中国攻撃“#OpChina”始動!(Far East Research)
Far East Research
バッチ処理やログオンスクリプト改ざんなどを確認~標的型サイバー攻撃 (トレンドマイクロ)
セミナー・イベント
「Logjam」は、NSA が VPN を破る際に利用したものかもしれない~ジョンズホプキンス大の暗号研究者が指摘した、「FREAK」に似たバグ(The Register)
TheRegister
Adobe Flash Player の NetConnection クラスにおけるデータ型の検証不備により任意のコードが実行される脆弱性(Scan Tech Report)
エクスプロイト
ランサムウェアの被害が増加、脆弱性対策などを呼びかけ(JPCERT/CC)
脅威動向
セゾンNetアンサーを騙るフィッシングメール、昨年から3回目の確認(フィッシング対策協議会)
脅威動向
ゲーム用ツールのポートに、プロキシとして利用するための探索行為が増加(警察庁)
脅威動向
CADファイル用の「SXF 共通ライブラリ」にバッファオーバーフローの脆弱性(JVN)
セキュリティホール・脆弱性
Google の Password Alert が、わずか 7 行の JavaScript で台無しにされる~しかし、その脆弱性が極めて迅速に修復されたのは、称賛に値することだろう(The Register)
TheRegister
「三井住友銀行」を騙るフィッシングサイトを確認、画像の文字が角張った雑な作りに(フィッシング対策協議会)
脅威動向
「mt-phpincgi」に任意のPHPコードが実行される脆弱性(JVN)
セキュリティホール・脆弱性
「CPU のキャッシュをスパイする JavaScript」が、あなたのオンライン活動の全てを詐欺師に語る~新たな研究が大手ブラウザに修復を促す(The Register)
TheRegister
「みずほ銀行」を騙るフィッシングサイトを確認、今後も同じ手法のスパム発生の懸念(フィッシング対策協議会)
脅威動向
アップルが「Apple Watch OS」のセキュリティアップデートを公開(JVN)
セキュリティホール・脆弱性
USB機器をネットワーク共有する「KCodes NetUSB」に深刻な脆弱性(JVN)
セキュリティホール・脆弱性
DDoS攻撃の危険性に関する5つの誤解(アーバーネットワークス)
脅威動向
そのキャッシュレジスターのメーカーは 1990 年から、ずっと同じパスワード「166816」を利用している~あなたの PoS(P.O.S.)にハッカーは高笑い(The Register)
TheRegister
Elasticsearch の Groovy スクリプトエンジンにおいてサンドボックス保護機構を回避して任意の Java コードが実行されてしまう脆弱性(Scan Tech Report)
エクスプロイト
準拠の継続率が低いPCI DSS、カード情報を漏洩した企業の要件6・10準拠は皆無(ベライゾン)
調査・ホワイトペーパー
スマートグリッドのセキュリティは、我々が想像していた以上に「ひどい」~まるで冗談のような OSGP の「自家製 MAC」(The Register)
TheRegister
「ゆうちょ銀行」を騙るフィッシングメールを確認、注意を呼びかけ(フィッシング対策協議会)
脅威動向
バイクライフアプリ「Honda Moto LINC」にサーバ証明書検証不備の脆弱性(JVN)
セキュリティホール・脆弱性
箱根山では火山活動が活発な状態、火口周辺警報を継続(気象庁)
脅威動向
「ゆうちょ銀行」を騙るフィッシングサイトを確認、ロゴが使われ巧妙な作り(フィッシング対策協議会)
脅威動向
Heartbleed よ、悔しかろう。脆弱性「VENOM」が、無数の VM を毒牙に掛ける~その広範囲に影響を及ぼす仮想化の欠陥は、10 年以上前から存在していた(The Register)
TheRegister
IHCへの通報件数は増加傾向、「売春目的等の誘引」情報が前年比3倍近くに(警察庁)
脅威動向
Adobe ReaderとAcrobatのセキュリティアップデートを公開(アドビ)
セキュリティホール・脆弱性
月例セキュリティ情報13件を公開、最大深刻度「緊急」は3件(日本マイクロソフト)
セキュリティホール・脆弱性
Adobe Flash Player における ByteArray 領域解放済みメモリ参照の脆弱性(Scan Tech Report)
エクスプロイト
「メールディーラー」にクロスサイトスクリプティングの脆弱性(ラック)
セキュリティホール・脆弱性
「Windows 95 にも感染できるミス」で、Stuxnet は大失敗の危機に瀕していた~イランの核研究所を悩ませたマルウェアに、そんなバグが?(The Register)
TheRegister
[インタビュー] 日本の総合セキュリティ企業の強味を生かした標的型攻撃対策(トレンドマイクロ)
特集
[インタビュー]エフセキュアCRO ミッコ・ヒッポネン氏に聞く デジタル監視社会におけるプライバシー保護の重要性
特集
邪悪な JPEG が、Windows サーバを狙って組織を攻撃する~バリデーションの落ち度で、何もかもが台無しにされるハッキングショーの映像(The Register)
TheRegister
「Subrion CMS」にSQLインジェクションの脆弱性(JVN)
セキュリティホール・脆弱性
(2015年5月11日) 非常に強い台風6号が接近、12日は沖縄・奄美から東日本にかけて激しい雨(気象庁)
脅威動向
「スパイへのスパイ」で、APT 攻撃のグループがサイバースパイのギャングを攻撃~諸君、作戦室で戦争をしてはならない!(The Register)
TheRegister
「Adobe Reader」の新たな脆弱性に対し、事前通知を公開(アドビ)
セキュリティホール・脆弱性
「ICU4C ライブラリ」に複数の脆弱性、アップデートを呼びかけ(JVN)
セキュリティホール・脆弱性
標的型攻撃に使用される30の脆弱性を発表、最新版の維持を呼びかけ(JVN)
セキュリティホール・脆弱性
箱根山の大涌谷園地付近に火口周辺警報、立ち入りも規制
脅威動向
デフォルトの管理者パスワード、Wi-Fi への常時接続、開いたUSB ポート……その電子投票システムが廃止されたのは当然のこと~バージニア州が、パッチの当てられていない Windows XP ベースの投票箱を廃止(The Register)
TheRegister
3月の特殊詐欺状況を発表、2月から被害額が増加(警察庁)
脅威動向
「EMC AutoStart」にroot権限で任意のコマンドを実行される脆弱性(JVN)
セキュリティホール・脆弱性
箱根山の噴火警戒レベルが火口周辺規制に引き上げ、箱根ロープウェイが運休に
脅威動向
Twitterの「アプリ連携」を悪用する手口について注意を呼びかけ(東京都)
脅威動向
「Barracuda Web Filter」にサーバ証明書を適切に検証しない脆弱性(JVN)
セキュリティホール・脆弱性
CTFのスコアサーバ用CGIに複数の脆弱性、アップデートを呼びかけ(JVN)
セキュリティホール・脆弱性
邪悪な Wi-Fi は、電波が届く範囲の iPhone や iPod を殺す――SSL のバグ「No iOS Zone」が明らかに~「対処法? いいから逃げろ!」(The Register)
TheRegister脆弱性と脅威人気記事
-
-
「jpo.go.jp」以外の差出人に注意 特許庁を装った不審メールの連絡が相次ぐ
-
警察庁が DMARC を郵便局に例えて紹介「Quarantine」「Reject」への移行促す
-
Windows DNSに複数の脆弱性
-
任天堂、Nintendo Switch の脆弱性を公表 ~ QRコード読み取りで情報漏えいの恐れ
-
臼杵市特設サイト旧ドメインを第三者が取得、当時配布したチラシのQRコードからアクセスしないよう注意呼びかけ
-
Windows DNS に複数の脆弱性
-
SHIRASAGI に複数の脆弱性
-
マイクロソフトが 9 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 2 件
-
a-blog cms にパストラバーサルの脆弱性
