4056318 - Azure AD Connect がディレクトリ同期を実施する際に使用する AD DS アカウントをセキュリティで保護するためのガイダンス - バージョン: 1.0
Microsoft Active Protections Program (MAPP) お客様のセキュリティ保護をより向上させるために、マイクロソフトは、月例の
2017.12.13 Microsoft セキュリティ アドバイザリ
不正送金を行うウイルス「DreamBot」、国内での感染が急増
不正送金を行うウイルス「DreamBot(ドリームボット)」への感染が国内で急増しているとして、警察庁と一般財団法人日本サイバー犯罪対策センター(JC3)は12月11日、注意を呼び
2017.12.12 トレンドマイクロ is702
HP製ノートPCにプリインストールされているドライバの1つにキーロガー的機能が見つかる
あるAnonymous Coward 曰く、HPのノートPCにプリインストールされているポインティングデバイスなどのドライバ(Synapticsドライバ)に、キーロガー的な機能が実
2017.12.12 スラド
進化する技術サポート詐欺 - パート 2
技術サポート詐欺は、AES による不明瞭化などの新たな手口を取り込みながら進化を続けています。続きを読む
2017.12.12 Symantec Connect
CSC、WAFのシグネチャ運用を自動化する新サービス--AWSで提供
AWS WAFは、AWS上でウェブシステムを運用するユーザーが利用できる機能として2015年から提供され、SQLインジェクションやクロスサイトスクリプティングの攻撃を防ぐ。201
2017.12.12 ZDNet Japan
正規アプリの署名を維持したまま内容を改変できるAndroidの脆弱性「Janus」
headless曰く、正規のAndroidアプリの署名を維持したまま内容を改変できるというAndroidの脆弱性「Janus」を発見者のGuardSquareが解説している(Gua
2017.12.12 スラド
プログラミング言語に潜む脆弱性がアプリを危険にさらす?--研究者報告
Arnaboldi氏が発見した脆弱性の一例を挙げると、Pythonには「OSコマンドの実行に使用できる、ドキュメント化されていないメソッドとローカル環境変数が存在している」という
2017.12.12 ZDNet Japan
11月はフィッシング件数が増加に転じる。引き続きAppleをかたる手口に注意
12月1日、フィッシング対策協議会は、2017年11月の月次報告書を公開した。 これによると、フィッシング報告件数は1,396件と、前月(982件)より414件増加した。また、フ
2017.12.12 日立 情報セキュリティブログ
一部のHP製ノートPCにキー入力を記録するバグ、緊急パッチで対応
ZwClose氏がブログの記事で述べたところによると、スキャンコードをWPPトレースに保存するキーロガーはそのドライバ内に存在するという。さらに、このキーロガーはデフォルトで無効
2017.12.12 ZDNet Japan
「WannaCryに対するIT部門の関心は薄い」--マカフィー調べ
ランキングのトップは、WannaCryやWannaCrypt(別名:NotPetyaなど)で認知度は36.7%だった。調査結果を解説したセールスエンジニア本部長の櫻井秀光氏は、「
2017.12.11 ZDNet Japan