最新記事
記事一覧
特殊詐欺の認知件数、被害額が減少に転じる--年間レポート(警察庁)
脅威動向
フィッシング攻撃に泥を吐いた 2 要素認証の LastPass がロックダウン~パスワードの金庫室を略奪するフィッシングの餌が、Github で公開される(The Register)
TheRegister
クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)
脅威動向
auショップなどで提供の無線LANルータ「HOME SPOT CUBE」に複数の脆弱性(JVN)
セキュリティホール・脆弱性
「KeysForge」で、あなたも錠の写真から鍵の設計図を作れる~印刷可能な CAD 図面を生成するには、スマートフォンで撮影した写真で充分だ(The Register)
TheRegister
複数のHarman AMX製品に、管理者権限でアクセスされる脆弱性(JVN)
セキュリティホール・脆弱性
バッファロー製の複数のネットワーク機器に脆弱性(JVN)
セキュリティホール・脆弱性
SMSで偽サイトに誘導、「三井住友銀行」を騙るフィッシングサイトを確認(フィッシング対策協議会)
脅威動向
狡猾な罠を仕掛けた「マルウェア付きのインボイス」が、日本の銀行口座を空っぽにする~それをブロックできたアンチウイルス製品は、たった 7 %(The Register)
TheRegister
良いニュース:OAuth は「ほぼ」安全~研究者たちが Facebook のログインプロトコルに存在する 2 つの脆弱性に光をあてる(The Register)
TheRegister
BIND 9.xに、DNSサービスが停止する緊急の脆弱性(JPRS)
セキュリティホール・脆弱性
Oracleが「Java SE」のアップデートを公開、適用を呼びかけ(JPCERT/CC)
セキュリティホール・脆弱性
スターウォーズ「BB-8」の玩具、ファームウェア更新にリスクあり~英国のセキュリティ研究者たちが指摘(The Register)
TheRegister
DMM.comを騙り有料動画サイトの利用料金を支払わせようとするSMSを確認(消費者庁)
脅威動向
「こんにちは!」で始まる不正メールで誘導、「じぶん銀行」を騙るフィッシングサイトを確認(フィッシング対策協議会)
脅威動向
比較的自然な日本語メールで誘導、セゾン Net アンサーを騙るフィッシングサイトを確認(フィッシング対策協議会)
脅威動向
「脱線を招く欠陥」に苛立たされた列車ハッカーが、SCADA のパスワードのリストを公開~これで彼らも修復するだろう、たぶん(The Register)
TheRegister
安さを求める中高生を狙うスポーツ用品販売の詐欺サイトが増加(BBソフトサービス)
脅威動向
iOSアプリ「ショッぷらっと」にSSLサーバ証明書検証不備の脆弱性(JVN)
セキュリティホール・脆弱性
セキュリティ研究者によって確認された「自分のペースメーカーが心拍数のデータを医師に送る流れ」~ええと、これは SMS? SG? それともメール?(The Register)
TheRegister
メール配信システム「acmailer」にOSコマンドインジェクションの脆弱性(JVN)
セキュリティホール・脆弱性
Webサーバソフト「H2O」にHTTPヘッダインジェクションの脆弱性(JVN)
セキュリティホール・脆弱性
「OpenSSH」に複数の脆弱性、アップデートを呼びかけ(JVN)
セキュリティホール・脆弱性
あなたのパスワードの長さはどれぐらい? HTTPS Bicycle 攻撃で暴かれるのは、それだけではない~「怠け者よ、2 要素認証を使え」(The Register)
TheRegister
SQLインジェクションを使用してSEOを操作するキャンペーンを確認(アカマイ)
調査・ホワイトペーパー
「サイバーエージェント」の社名を騙った詐欺サイトを複数確認、注意を呼びかけ(サイバーエージェント)
脅威動向
「SLOTH」(ナマケモノ)が来る! インターネットプロトコルから MD5 を取り除け、早く!~研究者たちが「まだ残されているハッシュ関数」の問題を指摘(The Register)
TheRegister
「ISC DHCP」にDoSの脆弱性、アップデートを呼びかけ(JVN)
セキュリティホール・脆弱性
事前通知していたAdobe ReaderとAcrobatのセキュリティアップデートを公開(アドビ)
セキュリティホール・脆弱性
「Redis」の脆弱性を狙いファイルのアップロードを試すアクセスを観測(警察庁)
脅威動向
マルウェア「Brain Test」がGoogle Playストアのアプリ13件で再度検出(Lookout)
脅威動向
権威DNSサーバの設定不備による情報流出について注意を呼びかけ(JPRS)
セキュリティホール・脆弱性
月例セキュリティ情報9件を公開、最大深刻度「緊急」は6件(日本マイクロソフト)
セキュリティホール・脆弱性
Juniper 社製 NetScreen で動作する ScreenOS の認証回避の脆弱性(Scan Tech Report)
エクスプロイト
「WhatsUp Gold」にリモートからデータベース上でSQL文を実行される脆弱性(JVN)
セキュリティホール・脆弱性
Adobe ReaderとAcrobatのセキュリティアップデート事前通知を公開(アドビ)
セキュリティホール・脆弱性
iOS版「Minecraft: Pocket Edition」の続編を騙る偽アプリが海外App Storeにて配信
脅威動向
欧州個人情報保護監察局「我々が規制すべきはスパイウェアのカウボーイ」──それはプライバシーの問題である(The Register)
TheRegister
複合機などネット接続オフィス機器から漏れる情報、再度の注意喚起(IPA)
脅威動向
ホームセキュリティシステムに警報発生を妨害される脆弱性(JVN)
セキュリティホール・脆弱性
「Joomla!」使用Webサイトに、PHPの脆弱性の有無を調べる不正アクセス(警察庁)
脅威動向
オープンソースの「DXライブラリ」にバッファオーバーフローの脆弱性(JVN)
セキュリティホール・脆弱性
古野電気製の航海情報記録装置「VDR」に任意のコマンドを実行される脆弱性(JVN)
セキュリティホール・脆弱性
Adobe Flash Playerの脆弱性について注意喚起、アドビは既にアップデートを公開(JPCERT/CC)
脅威動向
年末年始はフィッシングが横行、ハンゲーム、楽天銀行を騙るスパムメールを確認(フィッシング対策協議会)
脅威動向
米国のサイバー犯罪者は、隠し立てもせず次々とハック&クラックを起こす~ヤンキーたちは警察を嘲笑し、RAT を販売するために YouTube を利用する(The Register)
TheRegister脆弱性と脅威人気記事
-
-
「jpo.go.jp」以外の差出人に注意 特許庁を装った不審メールの連絡が相次ぐ
-
警察庁が DMARC を郵便局に例えて紹介「Quarantine」「Reject」への移行促す
-
Windows DNSに複数の脆弱性
-
任天堂、Nintendo Switch の脆弱性を公表 ~ QRコード読み取りで情報漏えいの恐れ
-
臼杵市特設サイト旧ドメインを第三者が取得、当時配布したチラシのQRコードからアクセスしないよう注意呼びかけ
-
Windows DNS に複数の脆弱性
-
SHIRASAGI に複数の脆弱性
-
マイクロソフトが 9 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 2 件
-
a-blog cms にパストラバーサルの脆弱性
