英空港へのドローン侵入で容疑者逮捕、後に釈放
ロンドンのガトウィック空港がドローンの侵入を受けて一時閉鎖された事件で、2人の容疑者が逮捕され、後に釈放された。  サセックス警察は現地時間12月22日、「ドローンの犯罪的な利
2018.12.25 ZDNet Japan
マッピングツールのインストーラにおける DLL 読み込みに関する脆弱性
最新のインストーラを使用する 開発者が提供する情報をもとに、最新のインストーラを使用してください。 また、インストーラを実行する際には、インストーラと同じディレクトリに不審なファイ
2018.12.25 JVN
WordPress 用プラグイン Google XML Sitemaps におけるクロスサイトスクリプティングの脆弱性
当該プラグインを使用している WordPress サイトを複数の管理者が共同管理している状況で、悪意を持った管理者が細工した入力を行うことで、他の管理者がプラグイン設定ページにアク
2018.12.25 JVN
金を払わなければ殺し屋を送る、と脅迫する詐欺メール
メール受信者を殺害するよう依頼されたが、金を払うなら見逃す、と脅迫する詐欺メールをBleeping Computerが入手し、全文を公開している(Bleeping Computer
2018.12.23 スラド
英警察、ロンドン・ガトウィック空港へのドローン無許可侵入容疑で2名を逮捕
英サセックス警察は22日、ロンドン・ガトウィック空港にドローンが無許可で侵入した事件について、2名の逮捕を発表した(プレスリリース、 The Registerの記事、 London
2018.12.23 スラド
Microsoft、アプリケーションを安全に実行できるWindows Sandboxを発表
Microsoftは18日、信頼できない実行ファイルを安全に実行できるというWindows Sandboxを発表した(Windows Kernel Internalsの記事、 Th
2018.12.22 スラド
Internet Explorerに脆弱性、定例外で更新プログラムを緊急公開
マイクロソフトは日本時間12月20日、Internet Explorerに未修正の脆弱性「CVE-2018-8653」があったとして、定例外でセキュリティ更新プログラムを公開しまし
2018.12.21 トレンドマイクロ is702
人気SNSとステガノグラフィを利用したマルウェアとの通信手法を解説
ある情報を画像のような別の情報の中に隠ぺいする手法は「steganography(ステガノグラフィ)」と呼ばれています。サイバー犯罪者は、セキュリティ対策ソフトによる検出を回避して
2018.12.21 トレンドマイクロ セキュリティブログ
ファイルシステムドライバ Dokan におけるスタックバッファオーバーフローの脆弱性
スタックベースのバッファオーバーフロー (CWE-121) - CVE-2018-5410 Dokan version 1.0.0.5000 から 1.2.0.1000 までのドラ
2018.12.21 JVN
MsiAdvertiseProduct における権限昇格の脆弱性
Microsoft が提供する MsiAdvertiseProduct は、製品をアドバタイズするスクリプトを生成し、アプリケーションのショートカットやレジストリ情報を操作する機能
2018.12.21 JVN