大手コンサルティングDeloitteにハッキング被害、顧客情報が流出か--英報道
ここ数カ月の間に複数の大規模組織を襲ったハッキングが発生しており、米証券取引委員会(SEC)や信用情報会社のEquifaxもデータ漏えいの被害に遭っている。  ハッカーは「管理
2017.09.26 ZDNet Japan
Microsoft Office に関する報奨金プログラムの延長
本記事は、Microsoft Security Response Center のブログ “Extending the Microsoft Office Bounty Progra
2017.09.26 マイクロソフト セキュリティチーム
Appleの「macOS High Sierra」に未解決の脆弱性情報、パスワード盗まれる恐れ
「キーチェーン」からパスワードを盗むことができてしまう未解決の脆弱性をセキュリティ研究者が発見し、デモ映像を公開した。
2017.09.26 ITmedia NEWS セキュリティ
Adobeセキュリティブログ、秘密鍵掲載しちゃった
一般に公開してはならないはずのPGP秘密鍵が、手違いで公開鍵と一緒にAdobeのセキュリティ対策チームブログに掲載された。
2017.09.26 ITmedia NEWS セキュリティ
「CCleaner」に混入されたマルウェアは特定企業を狙った標的型攻撃だった
あるAnonymous Coward曰く、先日、Avast SoftwareのWindows向けユーティリティソフト「CCleaner」にマルウェアが混入していたたことが発覚したが
2017.09.26 スラド
Apache Struts の脆弱性を狙った攻撃の増加を確認
米国の大手信用情報会社「Equifax」は、同社の情報漏えい事例が、脆弱性「CVE-2017-5638」を突いた攻撃によるものだと報告しました。この脆弱性を修正する更新プログラムは
2017.09.25 トレンドマイクロ セキュリティブログ
バンキングアプリ起動時に偽画面を表示する「BankBot」、国内銀行も対象に
トレンドマイクロは9月22日、公式ブログで「オンラインバンキングアプリを狙う『BankBot』を『Google Play』上で確認、国内銀行7行も対象」と題する記事を公開しました。
2017.09.25 トレンドマイクロ is702
2017年上半期、過去最大の110種のランサムウェアが確認
トレンドマイクロは9月21日、日本と海外のセキュリティ動向を分析した報告書「2017年上半期セキュリティラウンドアップ:ランサムウェアの多様化が生んだ『WannaCry』の深刻な被
2017.09.25 トレンドマイクロ is702
jwt-scala にトークン署名検証回避の脆弱性
jwt-scala は、JSON Web Token (JWT) を扱うための Scala 実装です。jwt-scala には、JWT のヘッダの処理に起因する、トークンの署名を適
2017.09.25 JVN
「WannaCryを超えるサイバー攻撃は時間の問題」--英当局が警告
NCSCは英政府通信本部(GCHQ)のサイバーセキュリティ部門で、サイバー攻撃を深刻度に応じて分類している。5月のWannaCry攻撃は、「カテゴリ2」のインシデントと評価された
2017.09.25 ZDNet Japan