最新記事(233 ページ目)
記事一覧
5月30日、対中国攻撃“#OpChina”始動!(Far East Research)
Far East Research
バッチ処理やログオンスクリプト改ざんなどを確認~標的型サイバー攻撃 (トレンドマイクロ)
セミナー・イベント
「Logjam」は、NSA が VPN を破る際に利用したものかもしれない~ジョンズホプキンス大の暗号研究者が指摘した、「FREAK」に似たバグ(The Register)
TheRegister
Adobe Flash Player の NetConnection クラスにおけるデータ型の検証不備により任意のコードが実行される脆弱性(Scan Tech Report)
エクスプロイト
ランサムウェアの被害が増加、脆弱性対策などを呼びかけ(JPCERT/CC)
脅威動向
セゾンNetアンサーを騙るフィッシングメール、昨年から3回目の確認(フィッシング対策協議会)
脅威動向
ゲーム用ツールのポートに、プロキシとして利用するための探索行為が増加(警察庁)
脅威動向
CADファイル用の「SXF 共通ライブラリ」にバッファオーバーフローの脆弱性(JVN)
セキュリティホール・脆弱性
Google の Password Alert が、わずか 7 行の JavaScript で台無しにされる~しかし、その脆弱性が極めて迅速に修復されたのは、称賛に値することだろう(The Register)
TheRegister
「三井住友銀行」を騙るフィッシングサイトを確認、画像の文字が角張った雑な作りに(フィッシング対策協議会)
脅威動向
「mt-phpincgi」に任意のPHPコードが実行される脆弱性(JVN)
セキュリティホール・脆弱性
「CPU のキャッシュをスパイする JavaScript」が、あなたのオンライン活動の全てを詐欺師に語る~新たな研究が大手ブラウザに修復を促す(The Register)
TheRegister
「みずほ銀行」を騙るフィッシングサイトを確認、今後も同じ手法のスパム発生の懸念(フィッシング対策協議会)
脅威動向
アップルが「Apple Watch OS」のセキュリティアップデートを公開(JVN)
セキュリティホール・脆弱性
USB機器をネットワーク共有する「KCodes NetUSB」に深刻な脆弱性(JVN)
セキュリティホール・脆弱性
DDoS攻撃の危険性に関する5つの誤解(アーバーネットワークス)
脅威動向
そのキャッシュレジスターのメーカーは 1990 年から、ずっと同じパスワード「166816」を利用している~あなたの PoS(P.O.S.)にハッカーは高笑い(The Register)
TheRegister
Elasticsearch の Groovy スクリプトエンジンにおいてサンドボックス保護機構を回避して任意の Java コードが実行されてしまう脆弱性(Scan Tech Report)
エクスプロイト
準拠の継続率が低いPCI DSS、カード情報を漏洩した企業の要件6・10準拠は皆無(ベライゾン)
調査・ホワイトペーパー
スマートグリッドのセキュリティは、我々が想像していた以上に「ひどい」~まるで冗談のような OSGP の「自家製 MAC」(The Register)
TheRegister
「ゆうちょ銀行」を騙るフィッシングメールを確認、注意を呼びかけ(フィッシング対策協議会)
脅威動向脆弱性と脅威人気記事
-
-
愛媛県の事業に使われたドメインが取得され詐欺サイトに
-
バッファロー製 Wi-Fi ルータ WXR9300BE6P シリーズにパストラバーサルの脆弱性
-
バッファロー製 Wi-Fi ルータに複数の脆弱性
-
法人を狙った詐欺 社長や上司装うメールほか ~ 警視庁、匿名・流動型犯罪グループの最新手口に注意呼びかけ
-
不正サイトへの転送を確認 ~ ロート製薬が使用していた「旧DRXブランドサイト」ドメインを第三者が取得
-
クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)
-
BIND 9.x に過剰な CPU 負荷を誘発する脆弱性、速やかな対策を強く推奨
-
F5 BIG-IP Access Policy Manager に認証を必要としないリモートコードの実行につながる脆弱性
-
シャープ製ルータ製品に一部の web API に対する認証欠如の脆弱性
