サイボウズ ガルーンにおける複数のクロスサイトスクリプティングの脆弱性
サイボウズ株式会社が提供するサイボウズ ガルーンは、グループウェアです。サイボウズ ガルーンには、次の複数のクロスサイトスクリプティングの脆弱性が存在します。 出欠確認機能に関
2016.08.22 JVN
サイボウズ ガルーンにおけるオープンリダイレクトの脆弱性
サイボウズ株式会社が提供するサイボウズ ガルーンは、グループウェアです。サイボウズ ガルーンには、スケジュール機能に関するオープンリダイレクトの脆弱性が存在します。
2016.08.22 JVN
アウトドアブランドEddie BauerのPOSシステムがマルウェアに感染
米国の小売業者Eddie Bauerによると、ハッカーが同社のPOSシステムをマルウェアに感染させ、顧客の決済カード情報にアクセスした可能性があるという。  米連邦捜査局(FB
2016.08.22 ZDNet Japan
ランサムウェア「Locky」、病院を狙う事例が増加--FireEye調査
サイバー犯罪者が病院に狙いを定めてランサムウェアを感染させようとするのは、医療分野においてITが極めて重要な役割を担っているためだけではなく、病院の保有しているデータが生命にかか
2016.08.22 ZDNet Japan
Shadow Brokersが公開したハッキングツールとNSAに関連か--スノーデン氏のリーク文書で明らかに
NSA(米国家安全保障局)の内部告発者として知られるEdward Snowden氏がリークしたドキュメントのうち、最近公開された文書から、8月中旬に流出したハッキングツールがNS
2016.08.22 ZDNet Japan
ハッカー集団が流出させた「サイバー兵器」、米政府機関の関与を確認
ハッカー集団「Equation Group」が流出させたハッキングツールの中に、正真正銘のNSAのソフトウェアが含まれていることを確認したとThe Interceptが伝えた。
2016.08.22 ITmedia NEWS セキュリティ
WikiLeaksが公開したトルコ・公正発展党からの流出メール、添付ファイルのマルウェアもそのまま公開されていた
WikiLeaksではトルコの与党、公正発展党(AKP)のメールサーバーから流出した電子メールのコピーを公開しているが、添付されたマルウェアがそのままの状態になっているそうだ(Gi
2016.08.21 スラド
EFF、Microsoftがユーザーの選択とプライバシーを無視していると批判
Electronic Frontier Foundationは17日、Windows 10に関連してMicrosoftがユーザーの選択とプライバシーを露骨に無視していることを批判す
2016.08.20 スラド
ハッカー集団が米国家安全保障局のサイバー攻撃ソフトを奪取、競売で売る計画
あるAnonymous Coward曰く、以前、米国家安全保障局(NSA)がネット監視を行っていたことが話題になったが、このNSAが使用していたと見られるサイバー攻撃ツールが流出し
2016.08.20 スラド
役員の2割、標的型メールを開封--75%のウェブアプリにアクセス制御で問題
NRIセキュアテクノロジーズは8月18日、「サイバーセキュリティ傾向分析レポート2016」を発表した。顧客企業などに提供した情報セキュリティ対策サービスを通じて蓄積したデータをも
2016.08.19 ZDNet Japan