ICANN、大規模かつ継続的なDNS攻撃が発生しているとして警告
あるAnonymous Coward曰く、DNSを狙った攻撃が増加しているとして、インターネットの名前空間などの管理・運用を行う団体であるICANNが警告を出している(ICANNの
2019.02.27 スラド
ナブラークにおける複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 XXE 攻撃を受けた結果、情報漏洩やシステム停止がおこる - CVE-2019-5918
2019.02.27 JVN
「ナブラーク」における汎?データフォーマット機能における XML 外部実体参照 (XXE) の脆弱性について(JVN#56542712)
TIS株式会社が提供するナブラークは、アプリケーションフレームワークです。ナブラークには、汎用データフォーマット機能における XML 外部実体参照 (XXE) の脆弱性が存在します
2019.02.27 IPA
「RADMIN」と「MIMIKATZ」を利用して仮想通貨発掘マルウェアを送り込む攻撃を確認、SMBの脆弱性を利用して拡散
トレンドマイクロは、2019年1月下旬から2月上旬にかけて、ハッキングツール「RADMIN」をインストールし、Windowsディレクトリにランダムに命名されたファイルを作成する攻撃
2019.02.27 トレンドマイクロ セキュリティブログ
一部のセキュリティソフト体験版では試用期間終了後アンインストールしないとWindows標準のセキュリティ機能も使えなくなる
マカフィーのセキュリティソフトの体験版では、試用期間が終了すると動作しなくなるだけでなく、アンインストールしない限りWindowsに標準搭載されているセキュリティ機能が利用できな
2019.02.27 スラド
「Windows 7/8.1」対応「Windows Defender ATP」のEDR機能がGAに
一般提供の時期が予定より遅れたのはなぜだろうか?筆者は同社にコメントを求めた。ブログには、パブリックプレビュー版の提供以来、Microsoftは「このサービスを検証し、きめ細かく
2019.02.27 ZDNet Japan
法人向けエンドポイントセキュリティにEDRを統合--トレンドマイクロ
同氏は製品の特徴に、「巧妙な脅威に対する『防御力』をさらに強化」「簡単かつ迅速なインシデント対応の実現」「EPPとEDRをシームレスに統合」の3点を挙げた。防御力強化策として、ファ
2019.02.27 ZDNet Japan
Weekly Report: Drupal に任意のコードが実行可能な脆弱性
【1】Drupal に任意のコードが実行可能な脆弱性 情報源 US-CERT Current ActivityDrupal Releases Security Updates
2019.02.27 JPCERT/CC注意喚起
Weekly Report: ISC BIND 9 に複数の脆弱性
【1】Drupal に任意のコードが実行可能な脆弱性 情報源 US-CERT Current ActivityDrupal Releases Security Updates
2019.02.27 JPCERT/CC注意喚起
Weekly Report: 複数の Cisco 製品に脆弱性
【1】Drupal に任意のコードが実行可能な脆弱性 情報源 US-CERT Current ActivityDrupal Releases Security Updates
2019.02.27 JPCERT/CC注意喚起