新着記事 (1,578 / 2,058ページ)
すべての新着記事一覧です。
WordPress 用プラグイン Event Calendar WD におけるクロスサイトスクリプティングの脆弱性
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。
報告者: クリス リュウ 氏
2017.06.20
JVN
アイ・オー・データ製の複数のネットワークカメラ製品におけるクロスサイトリクエストフォージェリの脆弱性
株式会社アイ・オー・データ機器が提供する複数のネットワークカメラ製品には、クロスサイトリクエストフォージェリの脆弱性が存在します。
2017.06.20
JVN
HOME SPOT CUBE2 における複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
当該製品の管理画面にアクセス可能なユーザによって、任意の OS コマンドを実行される -
2017.06.20
JVN
国内クレジットカード12社が標的、日本に矛先を向ける「RAMNIT」
国内クレジットカード12社が標的、日本に矛先を向ける「RAMNIT」
「RAMNIT(ラムニット)」は、以前からネットバンキングの認証情報を詐取し最終的に不正送金を行う「オンライン
2017.06.20
トレンドマイクロ セキュリティブログ
感染デバイスをコントロールサーバとして悪用するマルウェア、削除後も活動--McAfee
そのマルウェアと関連付けられた複数のIPアドレスが、隠蔽する目的で実際のコントロールサーバのHTTPSベースのプロキシとして機能する感染済みマシンだけで構成されていることに研究者
2017.06.20
ZDNet Japan
NII、学術情報ネットワーク「SINET5」に次世代セキュリティ基盤を導入
国立情報学研究所(National Institute of Informatics:NII)は、学術情報ネットワーク「SINET5(Science Information NE
2017.06.20
ZDNet Japan
Linuxなどにローカル権限昇格の可能性、管理者権限取得に利用される恐れも
「Stack Clash」と命名された脆弱性は、悪用されればメモリ破損を誘発され、任意のコードを実行される恐れもあるという。
2017.06.20
ITmedia NEWS セキュリティ
米NSA、WannaCryには北朝鮮の諜報機関が関与していると判断
先日、Windowsの脆弱性を狙って感染するランサムウェア「WannaCrypt」の流行が報じられたが(過去記事)、米国家安全保障局(NSA)がWannaCryは北朝鮮によるサイ
2017.06.19
スラド
米有権者1億9800万人の個人情報、共和党系の情報分析会社から流出
クラウドで運営していたデータベースの設定ミスが原因で、有権者の氏名、生年月日、自宅の住所、電話番号、有権者登録情報、さらには人種や宗教といった情報までが、誰にでもアクセスできる状態
2017.06.20
ITmedia NEWS セキュリティ
グラフで見るオリンピックへのサイバー攻撃と東京が準備すべき対策
名和氏は、まず2016年のリオ大会時にサイバー空間で発生したこととして、トラフィックから分析したネットユーザーとサイバー攻撃者の行動の変化を示した。オリンピックが開幕すると、リオ
2017.06.19
ZDNet Japan