「一太郎」に複数の脆弱性、任意のコードを実行される恐れも
ジャストシステムの日本語ワープロソフト「一太郎」シリーズで、複数のバッファオーバーフローの脆弱性が報告された。発見者のCisco Systemsは、脆弱性の悪用によって任意のコー
2017.02.27 ZDNet Japan
IBM、プライベートエクイティ向けブロックチェーン技術でNorthern Trustと連携
IBMによると、「プライベートエクイティ市場に向けたブロックチェーン技術の初の商業展開となった」という。  プライベートエクイティ市場は投資家や企業にとって魅力的ではあるが、技
2017.02.27 ZDNet Japan
セキュリティの原理原則まとめたPDFを無料公開:エムオーテックス
理解度をチェックするQ&A方式の問題もついている。アスタリスク・リサーチ/OWASP Japan代表の岡田良太郎氏とHASHコンサルティング代表取締役の徳丸浩氏が監修している。
2017.02.27 ZDNet Japan
Microsoftの更新プログラム公開延期で相次ぐ未解決の脆弱性、今度はEdgeとIEにも
米Googleの研究者が、EdgeとIEの未解決の脆弱性を突くコンセプト実証コードを公開した。
2017.02.27 ITmedia NEWS セキュリティ
スレットインテリジェンスで明らかになった「出会い系詐欺」の手口
スレットインテリジェンスで明らかになった「出会い系詐欺」の手口 メールや Webサイトの表示などで利用者をだます「ネット詐欺」は、インターネット利用者であればだれもが遭遇する可能性
2017.02.27 トレンドマイクロ セキュリティブログ
一太郎シリーズにバッファオーバーフローの脆弱性
細工されたファイルを開くことで、当該製品を異常終了させられる可能性があります。 なお、発見者のブログによると、任意のコード実行が可能とのことです。
2017.02.27 JVN
【注意喚起】学術組織を狙ったウェブサイト改ざんに注意
 大学等の学術組織では公式ウェブサイトのほか、研究室やサークル等の単位で独自に開設・運営しているウェブサイトが多数あります。そして、独自ウェブサイトはその役割が終了しても
2017.02.27 IPA
気付いていないだけ?脆弱性を狙う攻撃からECサイトを守るには
気付いていないだけ?脆弱性を狙う攻撃からECサイトを守るには トレンドマイクロが 2016年11月までに報道された ECサイトからの情報漏えい事例をまとめたところ、その数は 18件
2017.02.27 トレンドマイクロ セキュリティブログ
英研究、眠っている子供の多くは一般的な煙報知機の警報音に反応しない
英国・ダンディー大学の研究によると、眠っている子供の多くが一般的な煙報知器の警報音に反応しないことが判明したそうだ(ダンディー大学のニュース記事、 Derbyshire Fire
2017.02.26 スラド
Cloudflareのバグで別のユーザーのCookieやパスワードが送信される
CloudflareのHTMLパーサーのバグにより、同社のリバースプロキシを使用するWebサイトにアクセスすると、別のユーザーのCookieや認証トークン、パスワード、APIキーな
2017.02.26 スラド