ビジネスプロセス詐欺(Business Process Compromise、BPC)の事例と対策
「ビジネスプロセス詐欺(Business Process Compromise、BPC) 」とは、金銭的な利益を目的として、法人の業務プロセスの一部、もしくはプロセスを管理する機器
2017.10.03 トレンドマイクロ セキュリティブログ
Dnsmasq に複数の脆弱性
Dnsmasq は、広く使用されているオープンソースソフトウェアです。Dnsmasq には、次の複数の脆弱性が存在します。 ヒープベースのバッファオーバーフロー (CWE-12
2017.10.03 JVN
2年前に修正済みのLinuxカーネル脆弱性に深刻な問題
修正済みの古い脆弱性が再び問題を引き起こす場合がある。Linuxカーネルのローカル特権昇格の脆弱性「CVE-2017-1000253」もその一例だ。  これは、Linuxカーネ
2017.10.03 ZDNet Japan
サイバーセキュリティに関する政府の平成30年度予算概算要求額は727億円
内閣サイバーセキュリティセンター(NISC)は、9月20日、政府のサイバーセキュリティに関する予算をホームページ上で公表した。これは、平成30年度の予算概算要求額を明らかにしたもの
2017.10.03 日立 情報セキュリティブログ
Androidの月例セキュリティ情報公開、Dnsmasqの脆弱性などに対処
10月の月例パッチは「2017-10-01」「2017-10-05」の2本が公開された。端末メーカーなどのパートナー向けには少なくとも1カ月前に通知されている。
2017.10.03 ITmedia NEWS セキュリティ
Dnsmasqに7件の脆弱性、AndroidやLinuxなど広範に影響の恐れ パッチ適用を
Androidやデスクトップ向けLinuxディストリビューション、ホームルータ、IoTデバイスなどの幅広いシステムに使われている「Dnsmasq」に脆弱性が見つかり、パッチが公開さ
2017.10.03 ITmedia NEWS セキュリティ
ルートキットを組み込んだ不正アプリ「ZNIU」が大量出現
トレンドマイクロは9月29日、公式ブログで「『ZNIU』:脆弱性Dirty COWを突くAndroid端末向け不正アプリを確認」と題する記事を公開しました。Linuxの脆弱性「Di
2017.10.02 トレンドマイクロ is702
ランサムウェア脅威は継続、「サービスとしてのサイバー犯罪」台頭--ユーロポール報告
欧州刑事警察機構(ユーロポール)が公開したサイバー犯罪に関する報告書「2017 Internet Organised Crime Threat Assessment(IOCTA)
2017.10.02 ZDNet Japan
アマゾン傘下のWhole Foodsに不正アクセス--決済カード情報が狙われる
店舗内のこうしたバーやレストランは、Whole Foodsの通常のレジとは異なる決済システムを採用している。Amazonの決済用サーバは、Whole Foodsの店舗に接続されて
2017.10.02 ZDNet Japan
「Mac」の一部でファームウェアのアップデートが失敗--米セキュリティ企業
AppleはDuo Labsの研究に感謝していると述べた。メールによる声明で、Appleは「Duo Labsはファームウェアのセキュリティという分野への熱心な取り組みを継続してお
2017.10.02 ZDNet Japan