WebLogic Serverが仮想通貨発掘の被害に--1月以降も攻撃拡大
米SecureWorksは1月17日に公開したブログで、主にWebLogic Serverが稼働するLinuxとWindowsのマシンに対する攻撃が続いていると報告した。Linu
2018.01.18 ZDNet Japan
2017 年個人の三大脅威:個人の「金銭」、「情報」を狙う脅威が「仮想通貨」にも拡大
?トレンドマイクロでは、2017 年 1 月〜11 月に発生したサイバー脅威の事例を分析し、個人利用者では1)金銭を狙う「不正プログラム」の拡散、2)「ネット詐欺」、3)「仮想通貨
2018.01.18 トレンドマイクロ セキュリティブログ
情報セキュリティ監査人が予測する2018年のセキュリティ10大トレンド
1月5日、特定非営利活動法人 日本セキュリティ監査協会(JASA)は、「2018年 情報セキュリティ十大トレンド」を公開した。 同協会より認定を受けた情報セキュリティ監査人約1,
2018.01.18 日立 情報セキュリティブログ
DNS サーバ BIND の脆弱性対策について(CVE-2017-3145)
BIND 9.0.0 から 9.8.x までのバージョン BIND 9.9.0 から 9.9.11 までのバージョン BIND 9.10.0 から 9.10.6 までの
2018.01.18 IPA
Google Chromeの不正な拡張機能、大手組織を含む50万ユーザーが利用
GoogleのChrome Web Storeで提供されていた拡張機能4本に、任意のJavaScriptを不正に挿入して実行する仕組みが実装されているのが見つかった。
2018.01.18 ITmedia NEWS セキュリティ
ロシア軍、基地を狙った攻撃ドローンをハッキングして制御を奪う
シリア内にあるロシアの空軍基地が、13機の戦闘ドローンからの攻撃を受けたという話が出ている(GIGAZINE、CNN、RT)。 これによると、13機の無人戦闘ドローンによって3
2018.01.18 スラド
経営層の株式売却はセキュリティ問題発覚の予兆にもなる--マカフィー
Jarkoff氏は、同様の疑念として米信用会社Equifaxでの情報流出事件にも言及。Bloombergによれば、Equifaxの経営幹部が事件発覚の直前に180万ドル相当の株式
2018.01.18 ZDNet Japan
2017年第4四半期も、インシデント報告数は高止まり|JPCERT/CC
JPCERTコーディネーションセンター(JPCERT/CC)は1月16日、最新のインシデント報告対応レポートを公開しました。 JPCERT/CCでは、国内外において発生したインシ
2018.01.17 トレンドマイクロ is702
ISC BIND 9 にサービス運用妨害 (DoS) の脆弱性
アップデートする 開発者が提供する情報をもとに、最新版へアップデートしてください。 開発者は、本脆弱性を修正した次のバージョンをリリースしています。 BIND 9 versio
2018.01.17 JVN
ISC DHCP にサービス運用妨害 (DoS) の脆弱性
ワークアラウンドを実施する 次のワークアラウンドを実施することで、本脆弱性の影響を軽減することが可能です。 許可されていないユーザからの OMAPI 接続を禁止する なお開
2018.01.17 JVN