脆弱性のある Joomla! 環境に対して攻撃が増加中
人気のコンテンツマネジメントシステムに存在するリモートコード実行の脆弱性「CVE-2015-8562」が、目ざとい攻撃者によって悪用されています。続きを読む
2015.12.25 Symantec Connect
国民生活センターが「消費者問題に関する10大項目」を発表
国民生活センターは、12月17日、「消費者問題に関する10大項目」を発表した。これは、消費者問題として社会的注目を集めたものや消費生活相談が多く寄せられたものなどから選定、毎年公表
2015.12.25 日立 情報セキュリティブログ
JPCERT/CCが「冬期の長期休暇に備えて」注意を呼びかけ
JPCERT コーディネーションセンター(JPCERT/CC)は、12月17日、年末年始の長期休暇の時期を前に、「冬期の長期休暇に備えて」という注意文書を公開した。これは、組織等の
2015.12.25 日立 情報セキュリティブログ
オラクル、古いJavaのユーザーに警告することで合意--FTCとの和解で
各種セキュリティ企業はかなり以前から、古いJavaソフトウェアがあると、企業や一般ユーザーのシステムが攻撃に対して脆弱になると警告してきた。Javaのゼロデイ脆弱性が発見されたこ
2015.12.25 ZDNet Japan
ISC Kea DHCP サーバにサービス運用妨害 (DoS) の脆弱性
kea-dhcp4 サーバおよび kea-dhcp6 サーバには問題が存在し、細工されたパケットを受信することでサーバがクラッシュする可能性があります。 kea-dhcp4 サ
2015.12.24 JVN
社会インフラに対しサイバー攻撃を行ってシステムの安全性を分析する計画、2016年度に実施
あるAnonymous Coward 曰く、政府が独立行政法人情報処理推進機構(IPA)および民間技術者に委託し、変電所や送ガス施設といった社会インフラに対してサイバー攻撃を行って
2015.12.24 スラド
MS15-082 - 重要 : RDP の脆弱性により、リモートでコードが実行される (3080348) - バージョン: 1.1
リモート デスクトップ セッション ホストのなりすましの脆弱性 - CVE-2015-2472 リモート デスクトップ セッション ホスト (RDSH) が認証
2015.12.24 Microsoft セキュリティ情報
「Google Chrome」、SHA-1証明書のサポートを2016年から段階的に終了へ
今回の計画により、GoogleはMicrosoftやMozillaと歩調を合わせることになる。最近、セキュリティに関する研究を協同で進めているオランダの国立情報工学・数学研究所(
2015.12.24 ZDNet Japan
約50%のユーザーが「自身からのマイナンバーの紛失・盗難」を不安視との調査結果
セキュリティベンダーのトレンドマイクロ社は、12月16日、「個人に関する情報のセキュリティ意識調査」の結果を公表した。これによると、マイナンバーのセキュリティ上の不安について聞いた
2015.12.24 日立 情報セキュリティブログ
Weekly Report: ISC BIND 9 にサービス運用妨害 (DoS) の脆弱性
【1】ISC BIND 9 にサービス運用妨害 (DoS) の脆弱性 情報源 US-CERT Current ActivityInternet Systems Consorti
2015.12.24 JPCERT/CC注意喚起