Apache Struts2 の脆弱性対策について(CVE-2018-11776)(S2-057)
Apache Software Foundation が提供する Apache Struts は、Java のウェブアプリケーションを作成するためのソフトウェアフレームワークです。
2018.08.23 IPA
GDPRの次は中国のサイバーセキュリティ法規制への対応が焦点か
企業には、網絡安全法に基づいたサイバー空間における適切なデータの取り扱いを実現するために、データの現状やセキュリティ対策状況の把握、安全性の評価、ルールやマネジメント体制、IT環
2018.08.23 ZDNet Japan
MUFGカードをかたるフィッシングに注意を呼びかけ
8月13日、フィッシング対策協議会は、MUFGカードをかたるフィッシングメールが確認されたとして注意を呼びかけた。 メールの件名は【重要:必ずお読みください】というもので、「MU
2018.08.23 日立 情報セキュリティブログ
Android 端末の ADB ポートが「Mirai」の亜種「Satori」の拡散に利用されていることを確認
開放されたポートを狙う攻撃は、多くの IoTデバイスにおいて現在進行中の課題となっています。特に TCP 5555番ポートは以前にも攻撃に利用されており、このポートを開放したまま出
2018.08.22 トレンドマイクロ セキュリティブログ
Ghostscript に -dSAFER オプションによる保護が回避される複数の脆弱性
2018年8月22日現在、対策方法は不明です。 ワークアラウンドを実施する ImageMagick のユーザは、次のワークアラウンドを実施することで、本脆弱性の影響を軽減すること
2018.08.22 JVN
Microsoft、無害なファイルがマルウェアと誤検知されるのを避けるための対策を紹介
headless曰く、Windows Defender ATPによるファイルの誤検知を避けるため、ソフトウェア開発者側で実行可能な対策をMicrosoftが紹介している(Micro
2018.08.22 スラド
注意喚起: Ghostscript の -dSAFER オプションの脆弱性に関する注意喚起 (公開)
JPCERT-AT-2018-0035 JPCERT/CC 2018-08-22 I. 概要Artifex Software 社が提供する Ghostscript の -dSA
2018.08.22 JPCERT/CC注意喚起
マイクロソフトがロシアのハッカー阻止--米中間選挙への干渉懸念
Microsoftは、ユーザーの企業電子メールアドレスや個人用アカウントを狙った新しい脅威を検出した場合、直接組織に通知する。また、通常大企業や政府顧客向けに提供しているセキュリ
2018.08.22 ZDNet Japan
Weekly Report: 複数の Microsoft 製品に脆弱性
【1】複数の Microsoft 製品に脆弱性 情報源 US-CERT Current ActivityMicrosoft Releases August 2018 Secur
2018.08.22 JPCERT/CC注意喚起
Weekly Report: 複数の Adobe 製品に脆弱性
【1】複数の Microsoft 製品に脆弱性 情報源 US-CERT Current ActivityMicrosoft Releases August 2018 Secur
2018.08.22 JPCERT/CC注意喚起