Tween のインストーラにおける DLL 読み込みに関する脆弱性
Tween は、Twitter 用のクライアントアプリケーションです。Tween のインストーラには、DLL を読み込む際の検索パスに関する処理に不備があり、意図しない DLL を
2017.07.24 JVN
スマートフォンアプリ「RBB SPEED TEST」における SSL サーバ証明書の検証不備の脆弱性
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 電子の妖精 氏
2017.07.24 JVN
Androidをターゲットにしたマルウェア「GhostCtrl」が登場。リモートから音声や動画の録音も可能
taraiok曰く、トレンドマイクロによると、WhatsAppやポケモンGoといったアプリに偽装したマルウェアが登場しているという(マイナビニュース、Neowin、SUN、トレンド
2017.07.24 スラド
WordPress 用プラグイン Simple Custom CSS and JS におけるクロスサイトスクリプティングの脆弱性
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: クリス リュウ 氏
2017.07.24 JVN
WordPress 用プラグイン Popup Maker におけるクロスサイトスクリプティングの脆弱性
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: クリス リュウ 氏
2017.07.24 JVN
ScreenOS における複数のクロスサイトスクリプティングの脆弱性
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 三井物産セキュアディレ
2017.07.24 JVN
「gSOAP」ライブラリの「Devil's Ivy」脆弱性、多数のIoT端末に影響か
広く使用されている「gSOAP」ライブラリに存在する脆弱性により、セキュリティカメラなど何百万台ものIoT端末がリモート攻撃の脅威にさらされているという。  IoTセキュリティ
2017.07.24 ZDNet Japan
青少年の「スマホに起因するトラブル」の相談件数が約7割を占める
一般財団法人インターネット協会は、7月12日、18歳未満の青少年のためのインターネット・携帯電話等のトラブルに関する相談窓口「東京こどもネット・ケータイヘルプデスク(こたエール)」
2017.07.24 日立 情報セキュリティブログ
リモートで悪用可能なWi-Fiチップセットの脆弱性、Black Hatで詳細発表
問題のチップセットは幅広いAndroid端末やiOS端末に搭載されている。AppleとGoogleはそれぞれ、7月に公開したセキュリティアップデートでこの脆弱性に対処した。
2017.07.24 ITmedia NEWS セキュリティ
米国行き直行便機内への大型電子機器持ち込み制限終了、空港に導入された保安検査技術とは?
3月から実施されていた米国への直行便での大型ポータブル電子機器の機内持ち込み制限は、テロ組織がバッテリーに爆発物を隠す技術を確立したのが理由とされる。これについてAspen Sec
2017.07.23 スラド