7-ZIP32.DLL で作成された自己解凍書庫における任意の DLL 読み込みに関する脆弱性
7-ZIP32.DLL は、7z 形式や zip 形式のファイルの圧縮・展開を行うオープンソースのライブラリです。7-ZIP32.DLL には、自己解凍書庫ファイルの作成機能が実装
2017.02.17 JVN
OpenSSLの更新版公開、危険度「高」の脆弱性に対処
更新版の「OpenSSL 1.1.0e」では、認証暗号化方式「Encrypt-Then-Mac」(EtM)の拡張機能に関する脆弱性に対処した。
2017.02.17 ITmedia NEWS セキュリティ
Microsoft、2月の月例更新プログラムは3月分と併せて公開
公開を延期していた2月の月例セキュリティ更新プログラムは、3月の月例更新プログラムと併せて公開する。
2017.02.17 ITmedia NEWS セキュリティ
IBM、Watsonを活用したセキュリティソリューションを提供
IBMは2月14日、「Watson for Cyber Security」の提供を発表した。Cognitive SOC(セキュリティオペレーションセンター)のために設計された拡張
2017.02.17 ZDNet Japan
サイバー犯罪者が昔ながらのテクニックに回帰?--スパムが再び増加傾向にある理由
スパムメールによる攻撃の成功率が再び増加しているなか、先進のテクニックを使って標的を狙う必要などあるのだろうか?  いつの世にも昔ながらの手法が一番だと確信している人々がいる。
2017.02.17 ZDNet Japan
2016年を振り返る:相次ぐ主流エクスプロイトキットの活動停止、減少傾向は続くか
2016年を振り返る:相次ぐ主流エクスプロイトキットの活動停止、減少傾向は続くか 「脆弱性攻撃ツール(エクスプロイトキット)」の脅威状況は、2016年後半に大きく変わりました。それ
2017.02.16 トレンドマイクロ セキュリティブログ
2017 年 1 月の最新インテリジェンス
Necurs ボットネットの活動が停滞したためにメールマルウェアの比率は減少しましたが、Android では 2 つのマルウェアファミリーが新しく出現しました。続きを読む
2017.02.16 Symantec Connect
Apple GarageBand の脆弱性に対するアップデート
細工された GarageBand プロジェクトファイルを開くことで、任意のコードが実行される可能性があります。
2017.02.16 JVN
複数の Hughes Satellite Modem に複数の脆弱性
遠隔の第三者によって、当該機器に対するサービス運用妨害 (DoS) 攻撃が行われたり、当該機器を再起動させられたり、当該機器上で任意のコマンドを実行されたりする可能性があります。
2017.02.16 JVN
「Google Play」の日本語フィッシングサイト事例、SMSでの誘導を確認
「Google Play」の日本語フィッシングサイト事例、SMSでの誘導を確認 2017年1月に報告したマイクロソフトアカウントを狙うフィッシング詐欺事例のように、Google ア
2017.02.16 トレンドマイクロ セキュリティブログ