長澤まさみ、北川景子……女優のiCloud盗み見 パスワードを解読した29歳男の“職人芸”
女性芸能人らのSNSなどを勝手にのぞき見したとして、会社員の男が逮捕された事件。名前や誕生日からパスワードを類推し、手当たり次第にログインを試していたという。
2016.06.01 ITmedia NEWS セキュリティ
TumblrやMyspaceから盗まれたログイン情報、ネットで大量流通を確認
LinkedInに続いてTumblrやMyspaceから盗まれたユーザーのパスワードなどの情報がネットで出回り始めた。いずれも「Peace」を名乗るロシアのハッカーが関与を認めてい
2016.06.01 ITmedia NEWS セキュリティ
一連のサイバー銀行強盗、金融メッセージ通信サービス「SWIFT」を狙う攻撃ツールが利用される
バングラデシュや、ベトナム、エクアドルの銀行を襲ったサイバー銀行強盗事件について多くの報道がなされ論議を呼んでいます。これらの事件ではいずれも、世界中の金融機関で利用されている金融
2016.05.31 トレンドマイクロ セキュリティブログ
中程度: ntp のセキュリティ更新プログラム
赤い帽子顧客ポータル スキップ メイン コンテンツ メイン ナビゲーション製品 & サービス戻るビューすべて製品インフラストラクチャと管理バック赤帽子エンタープライ
2016.05.31 RHEL Server(v.6-7) Errata
中程度: イカのセキュリティ更新プログラム
赤い帽子顧客ポータル スキップ メイン コンテンツ メイン ナビゲーション製品 & サービス戻るビューすべて製品インフラストラクチャと管理バック赤帽子エンタープライ
2016.05.31 RHEL Server(v.6-7) Errata
広く普及するエネルギー施設向け監視システムに脆弱性--さらに悪いことにパッチは不可能
米国土安全保障省(DHS)は米国時間5月26日、米国の産業用発電プラントやエネルギー施設で主に用いられている、インターネット接続型の産業用監視機器「ESC 8832」に深刻なセキ
2016.05.31 ZDNet Japan
WordPressのプラグイン「Jetpack」に脆弱性、直ちに更新を
悪用されれば管理者アカウントが乗っ取られたり、訪問者が不正なWebサイトに誘導されたりする恐れがある。
2016.05.31 ITmedia NEWS セキュリティ
SWIFT を悪用するグループのマルウェア、金融機関を狙う他の攻撃ともつながり
フィリピンの銀行も攻撃者に狙われ、そこで使われたマルウェアからは Lazarus グループの使うツールと共通のコードが見つかりました。続きを読む
2016.05.30 Symantec Connect
サイボウズ ガルーンにおいて任意の PHP コードが実行される複数の脆弱性
サイボウズ株式会社が提供するサイボウズ ガルーンは、グループウェアです。サイボウズ ガルーンには、任意の PHP コードが実行される脆弱性が複数存在します。 [CyVDB-86
2016.05.30 JVN
サイボウズ ガルーンにおけるアクセス制限不備の脆弱性
サイボウズ ガルーンには、アクセス制限不備の脆弱性が存在します。 なお、本脆弱性は JVN#33879831 とは異なる問題です。
2016.05.30 JVN