複数の NETGEAR 製ルータにコマンドインジェクションの脆弱性
コマンドインジェクション (CWE-77) LAN 内の攻撃者が、http://<router_IP>/cgi-bin/;COMMAND にアクセスすることで、当該製品
2016.12.12 JVN
「マリオラン」便乗、偽Androidアプリに注意 アダルトサイトなどに誘導
iOS版「スーパーマリオラン」の公開を前に、「マリオ」人気に便乗した不正なAndroid向けアプリが9000件以上出回っていると、トレンドマイクロが注意喚起。
2016.12.12 ITmedia NEWS セキュリティ
デジタルアーツグループ、サイバーリスク保険を提供--コンサルで割引が適用
デジタルアーツコンサルティングは12月8日、東京海上日動火災保険、JLTリスク・サービス・ジャパン(JLT)とサイバーリスク保険販売事業で業務提携したと発表した。  この保険は
2016.12.12 ZDNet Japan
「マリオ」に便乗する不正/迷惑アプリ、6000件確認
トレンドマイクロは12月9日、公式ブログで「最新モバイル脅威事情:人気ゲーム便乗手口を『マリオ』で検証」と題する記事を公開しました。任天堂の人気キャラクター「マリオ」を利用した不正
2016.12.12 トレンドマイクロ is702
新ランサムウェア「Popcorn Time」--他人を感染させれば身代金支払いが免除に
感染したユーザーは7日以内に身代金のビットコインを匿名のウォレットに振り込む必要がある。  あるレポートによると、このランサムウェアは随時アップデートされており、ソースコードを
2016.12.12 ZDNet Japan
サイボウズ デヂエにおける複数のアクセス制限不備の脆弱性
この脆弱性情報は、製品利用者への周知を目的に、開発者が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。
2016.12.12 JVN
Linuxカーネルに3件の深刻な脆弱性--早急にパッチの適用を
良い知らせと悪い知らせがある。良い知らせは、Linuxカーネルの開発者らがセキュリティホールの有無を綿密にチェックしていること。悪い知らせは、脆弱性が次から次へと見つかっていると
2016.12.12 ZDNet Japan
DMARCとは
DMARCとは、「Domain-based Message Authentication, Reporting and Conformance」(ドメインベースの認証・レポーティン
2016.12.12 日立 情報セキュリティブログ
Netgearのルータに脆弱性、米CERT/CCが当面の使用停止を勧告
脆弱性は簡単に悪用できてしまうことから、可能であれば修正パッチが提供されるまで、脆弱性のあるデバイスの使用を中止するようCERT/CCでは強く勧告している。
2016.12.12 ITmedia NEWS セキュリティ
ゲーミフィケーションされたDDoS攻撃、トルコで確認される
リワードプログラムで参加者を集める、ゲーミフィケーション(ゲーム化)されたDDoS攻撃がトルコで実行されていることが確認されたそうだ(Forcepoint Security Lab
2016.12.11 スラド