写真で見る2017年上半期のマルウェア感染手法やフィッシング攻撃
マルウェアラボ マネージャー兼シニアセキュリティリサーチャーの石川堤一氏は、企業や組織でプログラム実行が可能な拡張子(.exe、.js、.scr、.bat、.cmdなど)を伴うフ
2017.08.08 ZDNet Japan
2017 年 8 月のセキュリティ更新プログラム (月例)
2017 年 8 月 9 日 (日本時間)、マイクロソフトは以下のソフトウェアのセキュリティ更新プログラムを公開しました。 Microsoft Internet Explorer
2017.08.09 マイクロソフト セキュリティチーム
4038556 - WebBrowser コントロールをホストするアプリケーションのセキュリティを強化するためのガイダンス - バージョン: 1.0
Microsoft Active Protections Program (MAPP) お客様のセキュリティ保護をより向上させるために、マイクロソフトは、月例の
2017.08.09 Microsoft セキュリティ アドバイザリ
WannaCryも使った感染攻撃手法、日本で浸透か
5月に世界規模で感染騒動を引き起こしたマルウェア「WannaCry」は、米国家安全保障局(NSA)から流出したというワーム型の攻撃手法によって拡散したとされる。その攻撃手法は、日
2017.08.08 ZDNet Japan
米Amazon、BLUのスマートフォン販売を再開
headless曰く、米BLU Productsは4日、BLUブランドのスマートフォンのAmazon.comでの販売が再開されたことを発表した(BLU Productsのツイート、
2017.08.08 スラド
Qua station接続ツール (Windows版) のインストーラにおける DLL 読み込みに関する脆弱性
KDDI株式会社が提供する Qua station は、4G LTE 搭載のフォトストレージです。Qua station接続ツールは、Qua station に保存されているデータ
2017.08.08 JVN
WSR-300HP において任意のコードが実行可能な脆弱性
株式会社バッファローが提供する WSR-300HP は無線 LAN ルータです。WSR-300HP には、任意のコードが実行可能な脆弱性が存在します。
2017.08.08 JVN
WCR-1166DS における OS コマンドインジェクションの脆弱性
株式会社バッファローが提供する WCR-1166DS は、無線 LAN ルータです。WCR-1166DS には、OS コマンドインジェクション (CWE-78) の脆弱性が存在しま
2017.08.08 JVN
社内への不正侵入は攻撃者のうそ--ファイア・アイが調査報告
米FireEyeは8月7日、サイバー攻撃者が同社内部に侵入して機密情報を盗み出したとする主張に対する調査結果を明らかにした。攻撃者の主張はうそだと結論付けが、情報が侵害された経緯
2017.08.08 ZDNet Japan
2017年7月のIT総括
2017年7月に話題となったIT関連のトピックスにつき、概要と参考URLを記していきます。 ラックがサイバー攻撃の実態をまとめたレポート「JSOC INSIGHT vol.16」
2017.08.08 日立 情報セキュリティブログ