Weekly Report: GROWI に複数の脆弱性
【1】Cisco Prime Collaboration Provisioning に検証不備の脆弱性 情報源 US-CERT Current ActivityCisco Re
2018.08.10 JPCERT/CC注意喚起
Weekly Report: mingw-w64 が生成する実行ファイルに ASLR が機能しない問題
【1】Cisco Prime Collaboration Provisioning に検証不備の脆弱性 情報源 US-CERT Current ActivityCisco Re
2018.08.10 JPCERT/CC注意喚起
Weekly Report: JPCERT/CC が「ランサムウエアの脅威動向および被害実態調査報告書」を公開
【1】Cisco Prime Collaboration Provisioning に検証不備の脆弱性 情報源 US-CERT Current ActivityCisco Re
2018.08.10 JPCERT/CC注意喚起
米国防総省、位置情報などの漏洩リスクからフィットネストラッカーの使用制限命令を出す
あるAnonymous Coward曰く、米国防総省は、機密性の高い軍事施設などで、自分の位置を特定される可能性のあるフィットネストラッカーやスマートフォンアプリケーションの使用
2018.08.10 スラド
GDPR施行から2カ月を経て何が変わったか
欧州連合(EU)の一般データ保護規則(GDPR)は、EU圏内で現地時間5月25日に施行された。その狙いは、個人情報やプライバシー、ユーザーの同意などの問題に関して、インターネット
2018.08.10 ZDNet Japan
ISC BIND 9 にサービス運用妨害 (DoS) の脆弱性
"deny-answer-aliases" は、DNS rebinding 攻撃対策として DNS response パケットのフィルタリングを行うための機能で
2018.08.09 JVN
注意喚起: ISC BIND 9 サービス運用妨害の脆弱性 (CVE-2018-5740) に関する注意喚起 (公開)
JPCERT-AT-2018-0031 JPCERT/CC 2018-08-09 I. 概要ISC BIND 9 には、サービス運用妨害 (DoS) の原因となる脆弱性がありま
2018.08.09 JPCERT/CC注意喚起
EC-CUBEペイメント決済モジュールおよび EC-CUBE用 GMO-PG決済モジュール (PGマルチペイメントサービス) における複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 EC-CUBE 管理画面にログインしているユーザのウェブブラウザ上で、任意のスクリプトを実
2018.08.09 JVN
米国の大手キャリア各社の携帯電話に脆弱性
米国の大手携帯電話会社は大きな問題を抱えているかもしれない。  米国土安全保障省から資金提供を受けている研究者らが、Verizon、AT&T、T-Mobile USA、Spri
2018.08.09 ZDNet Japan
Wi-Fiパスワードを破る新たな攻撃手法が見つかる--「WPA」「WPA2」を無効に
セキュリティプロトコルの「WPA」および「WPA2」を無効にする新たな手法が、新しい「WPA3」規格を調査中の研究者によって偶然発見された。  この攻撃手法を利用すれば、WPA
2018.08.09 ZDNet Japan