最新記事
記事一覧
piyolog Mk-II 第8回「マルウェア感染により国内混迷、慌てて対策をとる前に考えるコト」
特集
不審な「ファイル」と「通信」の確認でウイルス感染の検査を呼びかけ(IPA)
脅威動向
米海軍は武器開発のためゼロデイ脆弱性の情報を求める~海軍に入れば 7 つの海に漕ぎ出せる 海軍に入れば気楽に敵をサイバー攻撃できる(The Register)
TheRegister
Apple OS X における XPC Services API を介して認証を回避し権限昇格されてしまう脆弱性 (rootpipe)(Scan Tech Report)
エクスプロイト
リンゴ病の警報基準値超え、過去5年平均を大きく上回る状況(東京都)
脅威動向
PHPライブラリ「namshi/jose」にトークンの署名検証回避の脆弱性(JVN)
セキュリティホール・脆弱性
Intel Security が、NSA と関連づけられる「検知不可能のハイブリッドマルウェア」を発見~ Flash を狙ったマルウェアの検出も 4 倍に増加――とにかく絶望的だ(The Register)
TheRegister
Adobe Flash Playerの脆弱性について注意を呼びかけ、限定的な標的型攻撃も確認(JPCERT/CC)
セキュリティホール・脆弱性
「国際的なサイバー戦争は勃発寸前だ」暗号の重鎮が語る~Schneier「Sony のハッキングは『高スキルで、標的を絞り込んだ攻撃』だった」(The Register)
TheRegister
Mac OS Xユーザを狙うトロイの木馬を確認、便利なアプリの広告を装う(Dr.WEB)
脅威動向
Webアプリフレームワーク「Symfony」にコードインジェクションの脆弱性(JVN)
セキュリティホール・脆弱性
BBC と Facebook は、脆弱なプラグイン「Unity Web Player」へとユーザーをいざなう~フィンランドのセキュリティ研究者が発した警告は無駄骨に(The Register)
TheRegister
口永良部島・新岳の最新の火山状況を発表、噴火警戒レベル5が継続(気象庁)
脅威動向
[インタビュー] 見えない脅威を検知する~防衛大学校 中村康弘 教授
特集
Duqu 2.0:Kaspersky を攻撃した「ターミネーター」はイスラエル発かもしれない~情報セキュリティ界の大物たちの意見は異なっているが――それが国家的な作戦であることは間違いないようだ(その 2)(The Register)
TheRegister
「ProctorCache」に、管理タスクを実行される脆弱性(JVN)
セキュリティホール・脆弱性
Duqu 2.0:Kaspersky を攻撃した「ターミネーター」はイスラエル発かもしれない~情報セキュリティ界の大物たちの意見は異なっているが――それが国家的な作戦であることは間違いないようだ(その 1)(The Register)
TheRegister
「父の日」に便乗する詐欺サイトを検知、若年層が標的か(BBソフトサービス)
脅威動向
SMSでパスワードの更新を促すフィッシングを確認、注意を呼びかけ(フィッシング対策協議会)
脅威動向
ネットワーク対応バックアップソフトに、データにアクセスされる脆弱性(JVN)
セキュリティホール・脆弱性
スノーデンによる最新のリーク:NSAは「ハッカーたち」を捕まえるためにインターネットを嗅ぎ回ることができる。令状は不要だ~これは何をハッカーと呼ぶかに全面的にかかっている(The Register)
TheRegister脆弱性と脅威人気記事
-
-
n8n における遠隔からの任意のコード実行につながる複数の脆弱性(Scan Tech Report)
-
現在は第三者が広告サイトとして運用 ~ 東海大学がインシデント対応に伴い一時的に利用していたドメインに注意呼びかけ
-
「制度の趣旨目的と異なる」~ SCS評価制度を引き合いにしたセキュリティ製品の営業活動に経産省が注意喚起
-
進化ではなくスケール、Claude Code悪用しプロセスの8~9割を自動化 ほか [Scan PREMIUM Monthly Executive Summary 2025年11月度]
-
市長になりすましたLINEアカウントやメール等に注意呼びかけ
-
Cisco Secure Firewall ASA および Cisco Secure FTD に脆弱性、一度侵害された場合は修正版にアップデート後でも永続的な攻撃を可能とする機能が埋め込まれている可能性
-
クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)
-
Arcserve 製 UDP Console にダミーの URL へリダイレクトされる脆弱性
-
GROWI に正規表現を用いたサービス運用妨害(ReDoS)の脆弱性
