進化を続ける巧妙なランサムウェア「CERBER」
トレンドマイクロは5月24日、公式ブログで「『CERBER』バージョン6:ランサムウェアの変遷と今後の展開」と題する記事を公開しました。初検出から1年が経過した暗号化型ランサムウェ
2017.05.25 トレンドマイクロ is702
Windows アプリケーションによる DLL 読み込みやコマンド実行に関する問題
また、Windows が提供している標準の DLL ファイルの中には、実行しているアプリケーションと同じディレクトリから他の DLL ファイルを読み込むものが存在します。さらに、W
2017.05.25 JVN
「Samba」に遠隔操作の脆弱性、修正版が公開
Samba 3.5.0以降のバージョンに、リモートから任意のコードを実行可能な脆弱性が見つかった。開発チームが5月24日、脆弱性を修正したSamba 4.6.4、同4.5.10、
2017.05.25 ZDNet Japan
「Samba」に遠隔操作の脆弱性、修正版が公開
Samba 3.5.0以降のバージョンに、リモートから任意のコードを実行可能な脆弱性が見つかった。開発チームが5月24日、脆弱性を修正したSamba 4.6.4、同4.5.10、
2017.05.25 ZDNet Japan
Red Hat 3scale API Managementのオンプレミス版を提供開始
Red Hat 3scale API Managementは、これまでAPIの課金ルール適用や流量制限、セキュリティなどの管理機能を、SaaSとして提供してきた。しかし、Red
2017.05.25 ZDNet Japan
「EternalRocks」、「WannaCry」同様にSMBの脆弱性を利用し、ワーム機能あり
2017年5月中旬、「EternalRocks(「TROJ_ETEROCK.A」として検出)」と呼ばれる新しいマルウェアが確認されました。このマルウェアは、ハッカー集団「Shado
2017.05.25 トレンドマイクロ セキュリティブログ
航空自衛隊が提供するスクリーンセーバーのインストーラにおける DLL 読み込みに関する脆弱性
次の条件を満たす場合に脆弱性が悪用されます。脆弱性が悪用された場合、当該インストーラを実行している権限で、任意のコードを実行される可能性があります。 細工された DLL が何ら
2017.05.25 JVN
防衛装備庁が提供する電子入札・開札システムのインストーラにおける DLL 読み込みに関する脆弱性
最新のインストーラを使用する 新規に電子入札・開札システムを利用する際には、開発者が提供する情報をもとに、最新のインストーラを使用してください。 なお、既に当該インストーラにて電子
2017.05.25 JVN
GroupSession におけるアクセス制限不備の脆弱性
日本トータルシステム株式会社が提供する GroupSession は、オープンソースのグループウェアです。GroupSession には、アクセス制限不備の脆弱性が存在します。
2017.05.25 JVN
Androidの設計問題突く攻撃手法「Cloak & Dagger」、米研究者が論文公開
この攻撃では、Androidのパーミッションを悪用し、ユーザーに気づかれないまま端末を制御できてしまうという。
2017.05.25 ITmedia NEWS セキュリティ