最新記事
記事一覧
piyolog Mk-II 第8回「マルウェア感染により国内混迷、慌てて対策をとる前に考えるコト」
特集
不審な「ファイル」と「通信」の確認でウイルス感染の検査を呼びかけ(IPA)
脅威動向
米海軍は武器開発のためゼロデイ脆弱性の情報を求める~海軍に入れば 7 つの海に漕ぎ出せる 海軍に入れば気楽に敵をサイバー攻撃できる(The Register)
TheRegister
Apple OS X における XPC Services API を介して認証を回避し権限昇格されてしまう脆弱性 (rootpipe)(Scan Tech Report)
エクスプロイト
リンゴ病の警報基準値超え、過去5年平均を大きく上回る状況(東京都)
脅威動向
PHPライブラリ「namshi/jose」にトークンの署名検証回避の脆弱性(JVN)
セキュリティホール・脆弱性
Intel Security が、NSA と関連づけられる「検知不可能のハイブリッドマルウェア」を発見~ Flash を狙ったマルウェアの検出も 4 倍に増加――とにかく絶望的だ(The Register)
TheRegister
Adobe Flash Playerの脆弱性について注意を呼びかけ、限定的な標的型攻撃も確認(JPCERT/CC)
セキュリティホール・脆弱性
「国際的なサイバー戦争は勃発寸前だ」暗号の重鎮が語る~Schneier「Sony のハッキングは『高スキルで、標的を絞り込んだ攻撃』だった」(The Register)
TheRegister
Mac OS Xユーザを狙うトロイの木馬を確認、便利なアプリの広告を装う(Dr.WEB)
脅威動向
Webアプリフレームワーク「Symfony」にコードインジェクションの脆弱性(JVN)
セキュリティホール・脆弱性
BBC と Facebook は、脆弱なプラグイン「Unity Web Player」へとユーザーをいざなう~フィンランドのセキュリティ研究者が発した警告は無駄骨に(The Register)
TheRegister
口永良部島・新岳の最新の火山状況を発表、噴火警戒レベル5が継続(気象庁)
脅威動向
[インタビュー] 見えない脅威を検知する~防衛大学校 中村康弘 教授
特集
Duqu 2.0:Kaspersky を攻撃した「ターミネーター」はイスラエル発かもしれない~情報セキュリティ界の大物たちの意見は異なっているが――それが国家的な作戦であることは間違いないようだ(その 2)(The Register)
TheRegister
「ProctorCache」に、管理タスクを実行される脆弱性(JVN)
セキュリティホール・脆弱性
Duqu 2.0:Kaspersky を攻撃した「ターミネーター」はイスラエル発かもしれない~情報セキュリティ界の大物たちの意見は異なっているが――それが国家的な作戦であることは間違いないようだ(その 1)(The Register)
TheRegister
「父の日」に便乗する詐欺サイトを検知、若年層が標的か(BBソフトサービス)
脅威動向
SMSでパスワードの更新を促すフィッシングを確認、注意を呼びかけ(フィッシング対策協議会)
脅威動向
ネットワーク対応バックアップソフトに、データにアクセスされる脆弱性(JVN)
セキュリティホール・脆弱性
スノーデンによる最新のリーク:NSAは「ハッカーたち」を捕まえるためにインターネットを嗅ぎ回ることができる。令状は不要だ~これは何をハッカーと呼ぶかに全面的にかかっている(The Register)
TheRegister
標的型攻撃で使用される遠隔操作ウイルス「Emdivi」の検出が過去最高に(ラック)
脅威動向
家庭で使用する無線LAN機器の不正利用に対し注意喚起、暗号方式の確認を(IPA)
脅威動向
Ubuntu のクラッシュレポート機能 (Apport) により権限昇格されてしまう脆弱性(Scan Tech Report)
エクスプロイト
ロシアの正規の銀行アプリを装うAndroidトロイの木馬を検出(Dr.WEB)
脅威動向
「OpenSSL」がアップデートを公開、深刻度は「中」「低」のみ(JVN)
セキュリティホール・脆弱性
「CUPS」に複数の脆弱性、アップデートやパッチの適用を呼びかけ(JVN)
セキュリティホール・脆弱性
ウイルスの活動痕跡を確認し、感染の早期発見と対応を定常業務に(IPA)
脅威動向
スパイ目的の高度な標的型攻撃「Duqu 2.0」、カスペルスキーにも侵入(カスペルスキー)
脅威動向
黒いヘリのことは忘れろ、FBI が米国の街々で令状なく監視用のセスナを飛ばしている~ FBI は「金の無駄だから、それについては言及しないように」と報道機関に依頼(The Register)
TheRegister
月例セキュリティ情報8件を公開、最大深刻度「緊急」は2件(日本マイクロソフト)
セキュリティホール・脆弱性
SHODANを攻撃対象の探索に悪用できる可能性を示唆、対策方法を紹介(JPCERT/CC)
脅威動向
メルマガ配信用CGI「MilkyStep」に複数の脆弱性(JVN)
セキュリティホール・脆弱性
情報セキュリティ研究者たち「Tor 秘匿サービスのユーザーを特定するのは、あまりに容易だ」~どうやらオープンにしたほうが安全らしい(The Register)
TheRegister
「McAfee ePO」にSSL/TLS証明書を適切に検証しない脆弱性(JVN)
セキュリティホール・脆弱性
ネットワークトラフィック解析ツールに複数の脆弱性(JVN)
セキュリティホール・脆弱性
大涌谷周辺の火山活動、夜間も監視可能なカメラによる24時間ライブ配信を開始(ウェザーニューズ)
脅威動向
韓国で感染拡大している中東呼吸器症候群(MERS)について、感染しないための注意点とは
脅威動向
F21製PHPライブラリ「JWT」にトークンの署名検証を回避される脆弱性(JVN)
セキュリティホール・脆弱性
巧妙化が進む攻撃に対し、ウイルス感染を想定した「多層防御」を呼びかけ(IPA)
脅威動向
ブルーコート製アプライアンスに複数の脆弱性(JVN)
セキュリティホール・脆弱性
ハッカーがランサムウェア救出キットを立ち上げ~まずはいったん落ち着いて。そこでクリックを間違えると、サーバは台無しになる(The Register)
TheRegister
「ウイルスが検出されました」と日本語の音声で警告する偽サイトを確認(トレンドマイクロ)
脅威動向脆弱性と脅威人気記事
-
-
「jpo.go.jp」以外の差出人に注意 特許庁を装った不審メールの連絡が相次ぐ
-
警察庁が DMARC を郵便局に例えて紹介「Quarantine」「Reject」への移行促す
-
Windows DNSに複数の脆弱性
-
任天堂、Nintendo Switch の脆弱性を公表 ~ QRコード読み取りで情報漏えいの恐れ
-
臼杵市特設サイト旧ドメインを第三者が取得、当時配布したチラシのQRコードからアクセスしないよう注意呼びかけ
-
Windows DNS に複数の脆弱性
-
SHIRASAGI に複数の脆弱性
-
マイクロソフトが 9 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 2 件
-
a-blog cms にパストラバーサルの脆弱性
