LinuxをターゲットにしたCIAのマルウェア「OutlawCountry」
headless曰く、WikiLeaksは6月29日、米中央情報局(CIA)が作成したLinuxを狙うマルウェア「OutlawCountry」のドキュメントをVault 7プロジェ
2017.07.04 スラド
WordPress 用プラグイン Responsive Lightbox におけるクロスサイトスクリプティングの脆弱性
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: クリス リュウ 氏
2017.07.04 JVN
国土交通省国土技術政策総合研究所が提供する道路施設基本データ作成システムのインストーラにおける DLL 読み込みに関する脆弱性
ワークアラウンドを実施する インストーラを実行する際、同一ディレクトリ内に不審なファイルが存在しないことを確認してください。 開発者によると、配布されているファイルは、ディレクト
2017.07.04 JVN
国土交通省国土技術政策総合研究所が提供する道路工事完成図等チェックプログラムのインストーラにおける DLL 読み込みに関する脆弱性
国土交通省国土技術政策総合研究所が提供する道路工事完成図等チェックプログラムのインストーラには、DLL を読み込む際の検索パスに問題があり、同一ディレクトリに存在する特定の DLL
2017.07.04 JVN
MFC-J960DWN におけるクロスサイトリクエストフォージェリの脆弱性
ブラザー工業株式会社が提供する MFC-J960DWN は、複合機です。MFC-J960DWN には、クロスサイトリクエストフォージェリ (CWE-352) の脆弱性が存在します。
2017.07.04 JVN
迷惑メールに悪用された企業のトップ12--発見能力が肝に
同社によれば、ソフトウェアの不具合が迅速に修正されるなどの動きが広まっていることで、脆弱性などを悪用するためのエクスプロイトキットが減少し、これに代わって迷惑メールがマルウェアや
2017.07.04 ZDNet Japan
CIA、独自のマルウェアを使ってターゲットの位置を追跡していた
あるAnonymous Coward曰く、米中央情報局(CIA)が長年にわたり、家庭やオフィス、公衆の無線ルータをハッキングし、秘密裏に監視していたことが明らかになった。WikiL
2017.07.04 スラド
ランサムウェア「GoldenEye」の首謀者はロシア--ウクライナが主張
「これは、ロシアの特殊組織がこの攻撃に関与していることを示す証拠だ」と結論付けている。  しかし、石油会社Rosneftなどのロシア企業も攻撃の被害に遭っており、ロシアが首謀者
2017.07.04 ZDNet Japan
「働き方変革」でも注意--持ち出しPCなどがマルウェア侵入口に
5月中旬から6月にかけて相次いだ「WannaCry」亜種などの感染攻撃では、インターネットに公開された機器が、マルウェア侵入経路の1つと考えられている。国内のセキュリティ機関から
2017.07.03 ZDNet Japan
空港における日本人の出入国審査、原則として顔認証システムを使用する方針に
あるAnonymous Coward曰く、主要空港における日本人の出入国審査について、法務省が来年度から顔認証システムで本人確認する自動化ゲートで行う方針を示したという(読売新聞)
2017.07.03 スラド