最新記事(40 ページ目)
記事一覧
福知山市のキャッシュレス決済アプリのカードによるチャージ機能停止、不正利用の疑いある事例が判明
脅威動向
2023年第4四半期「JVN iPedia」登録状況 増加理由は運用方法変更、Linux 系が上位占める
調査・ホワイトペーパー
フットウェアブランド「YOAK」のInstagramアカウントが乗っ取り被害、1月8日以降のダイレクトメッセージの破棄を呼びかけ
インシデント・情報漏えい
OpenSSL に不正な RSA 公開鍵のチェックに時間を要する問題
セキュリティホール・脆弱性
Drupal に特定の構造を持つ入力に対する不適切な取り扱いの脆弱性
セキュリティホール・脆弱性
SMTP のデータの終端の処理の実装に関する問題、発見者が攻撃手法を「SMTP Smuggling」と呼称
セキュリティホール・脆弱性
Oracle Java SE に脆弱性、利用中の PC やサーバに対象製品が含まれている場合も
セキュリティホール・脆弱性
Microsoft Defender に擬装しマルウェアを歓迎する攻撃ツール
セミナー・イベント
犯罪者を騙す手口、セキュリティ技術者の潜入捜査
TheRegister
libwebp/libvpx の脆弱性に対し、リコーが対象製品と対処法を公開
セキュリティホール・脆弱性
プリザンターにXSSの脆弱性
セキュリティホール・脆弱性
WordPress 用プラグイン WordPress Quiz Maker Plugin に不適切な入力確認の脆弱性
セキュリティホール・脆弱性
Ivanti Connect Secure と Ivanti Policy Secure Gateways に複数の脆弱性
セキュリティホール・脆弱性
IPA を騙った不審電話に注意呼びかけ「個人情報なので誰にも相談しないように」と言い含める手口も
脅威動向
マイクロソフトが1月のセキュリティ情報公開
セキュリティホール・脆弱性
OpenSSL に POLY1305 MAC 実装不備の問題
セキュリティホール・脆弱性
複数のTP-Link製品にOSコマンドインジェクションの脆弱性
セキュリティホール・脆弱性
NASA 宇宙サイバーセキュリティガイド/ウクライナ 対露サイバー攻撃実施発表 ほか [Scan PREMIUM Monthly Executive Summary 2023年12月度]
脅威動向
glibc の ld.so における GLIBC_TUNABLES 環境変数の処理に起因するバッファオーバーフローの脆弱性(Scan Tech Report)
エクスプロイト
ASUS ルータの認証情報漏えい、対策を NICTER Blog が解説
セキュリティホール・脆弱性
フィッシングによるインターネットバンキングへの不正送金被害が急増、「不正アクセス」「個人情報の確認」「取引の停止」等のワードに注意呼びかけ
脅威動向脆弱性と脅威人気記事
-
-
JavaScriptライブラリ「Forge」に署名検証不備の脆弱性
-
クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)
-
労働金庫 全国労働金庫協会を装った不審メールに注意を呼びかけ
-
INZONE Hub のインストーラに DLL 読み込みに関する脆弱性
-
Array Networks Array AGシリーズにコマンドインジェクションの脆弱性、国内での攻撃事例も確認
-
第四北越銀行を騙った不正送金被害受け、法人インターネットバンキングの他行あて当日振込を停止
-
過去に文科省共済組合ホテルが使用していたドメインを悪用したフィッシングサイト
-
10 月の不正取引件数は 333 件に ~ 金融庁、インターネット取引サービスへの不正アクセス・不正取引に注意を呼びかけ
-
「ご登録パスワード変更完了のお知らせ」、ウェブマネーを騙るメール確認(フィッシング対策協議会)
