QNAP Photo Station におけるクロスサイトスクリプティングの脆弱性
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: Secureworks
2018.08.31 JVN
セキュリティインシデント対応コスト、発覚経緯や攻撃内容で大きな違い
損保ジャパン日本興亜、SOMPOリスケア、トレンドマイクロの3社は8月28日、「セキュリティインシデントに関する被害コスト調査」の結果を発表しました。 この調査は、セキュリティイ
2018.08.31 トレンドマイクロ is702
2018 年 10 月 Office 365 で TLS 1.0, 1.1 での接続無効化。 最終確認を!
こんにちは、垣内ゆりかです。   マイクロソフトでは、Transport Layer Security (TLS) 1.0, 1.1 の利用を廃止し、より安全なプロトコル
2018.08.31 マイクロソフト セキュリティチーム
中小企業の現実的なセキュリティリスクはウェブ--新規参入するSOMPOとCSC
中小企業にフォーカスするのは、SOMPOホールディングスの中核の損害保険ジャパン日本興亜の主要な法人顧客が中小企業であることに加え、企業が直面するサイバーセキュリティリスクへ直接
2018.08.31 ZDNet Japan
セキュリティ人材は足りている?
あるAnonymous Coward曰く、サイバー攻撃の増加を背景に、経済産業省は2016年に「2020年には国内で19万3000人のセキュリティ人材が不足する」との予測を発表して
2018.08.30 スラド
Windowsのタスクスケジューラのゼロデイ脆弱性が公表される
headless曰く、Windowsのタスクスケジューラに存在するゼロデイ脆弱性がTwitterで公表された(Register、VU#906424、Softpedia、BetaNe
2018.08.30 スラド
Epic Games、Googleのバグ開示方針を批判
headless曰く、バグを開発元に報告してから90日後、またはパッチが広く入手可能になった時点でバグを公表する、というGoogleのバグ開示方針をEpic Gamesが批判してい
2018.08.30 スラド
IE9・IE10・IE11に存在するVBScriptエンジンの脆弱性が明らかに
トレンドマイクロは8月29日、公式ブログで「VBScriptエンジンのメモリ解放後使用(Use After Free)の脆弱性『CVE-2018-8373』により、IEでシェルコー
2018.08.30 トレンドマイクロ is702
FIDOアライアンスとは
FIDO(ファイド)アライアンスとは、生体認証等の技術仕様を策定する国際標準化団体。FIDOとは「Fast Identity Online:高速なオンラインID認証」を意味し、FI
2018.08.30 日立 情報セキュリティブログ
Movable Type におけるクロスサイトスクリプティングの脆弱性
アップデートする 開発者が提供する情報をもとに、最新版へアップデートしてください。 ワークアラウンドを実施する 対策前のバージョンを使用する場合、開発者は次のワークアラウンドの適
2018.08.30 JVN