国土交通省国土技術政策総合研究所が提供する道路工事完成図等チェックプログラムのインストーラにおける DLL 読み込みに関する脆弱性
国土交通省国土技術政策総合研究所が提供する道路工事完成図等チェックプログラムのインストーラには、DLL を読み込む際の検索パスに問題があり、同一ディレクトリに存在する特定の DLL
2017.07.04 JVN
MFC-J960DWN におけるクロスサイトリクエストフォージェリの脆弱性
ブラザー工業株式会社が提供する MFC-J960DWN は、複合機です。MFC-J960DWN には、クロスサイトリクエストフォージェリ (CWE-352) の脆弱性が存在します。
2017.07.04 JVN
迷惑メールに悪用された企業のトップ12--発見能力が肝に
同社によれば、ソフトウェアの不具合が迅速に修正されるなどの動きが広まっていることで、脆弱性などを悪用するためのエクスプロイトキットが減少し、これに代わって迷惑メールがマルウェアや
2017.07.04 ZDNet Japan
CIA、独自のマルウェアを使ってターゲットの位置を追跡していた
あるAnonymous Coward曰く、米中央情報局(CIA)が長年にわたり、家庭やオフィス、公衆の無線ルータをハッキングし、秘密裏に監視していたことが明らかになった。WikiL
2017.07.04 スラド
ランサムウェア「GoldenEye」の首謀者はロシア--ウクライナが主張
「これは、ロシアの特殊組織がこの攻撃に関与していることを示す証拠だ」と結論付けている。  しかし、石油会社Rosneftなどのロシア企業も攻撃の被害に遭っており、ロシアが首謀者
2017.07.04 ZDNet Japan
「働き方変革」でも注意--持ち出しPCなどがマルウェア侵入口に
5月中旬から6月にかけて相次いだ「WannaCry」亜種などの感染攻撃では、インターネットに公開された機器が、マルウェア侵入経路の1つと考えられている。国内のセキュリティ機関から
2017.07.03 ZDNet Japan
空港における日本人の出入国審査、原則として顔認証システムを使用する方針に
あるAnonymous Coward曰く、主要空港における日本人の出入国審査について、法務省が来年度から顔認証システムで本人確認する自動化ゲートで行う方針を示したという(読売新聞)
2017.07.03 スラド
総務省、ランサムウェア「Petya」に注意喚起 海外で大規模な被害
欧州を中心に、「Petya」と呼ばれるランサムウェアにる大規模な被害が発生しているとし、総務省が注意呼び掛け。
2017.07.03 ITmedia NEWS セキュリティ
国土交通省が提供する電子成果物作成支援・検査システムのインストーラおよびインストーラを含む自己解凍書庫における DLL 読み込みに関する脆弱性
最新の自己解凍書庫を使用してインストールする 開発者が提供する情報をもとに、最新の自己解凍書庫を使ってインストールを行ってください。 自己解凍書庫については、2017年6月20日に
2017.07.03 JVN
サイボウズ ガルーンにおける複数の脆弱性
CVE-2017-2145 および CVE-2017-2146 は、製品利用者への周知を目的に、開発者が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いま
2017.07.03 JVN