OSSEC Web UI におけるクロスサイトスクリプティングの脆弱性
OSSEC Web UI は、Open Source HIDS Security (OSSEC) を活用するためのウェブインターフェースです。OSSEC Web UI には、クロス
2016.08.18 JVN
ClipBucket におけるクロスサイトスクリプティングの脆弱性
ClipBucket はオープンソースのビデオ共有スクリプトです。ClipBucket には、クロスサイトスクリプティング (CWE-79) の脆弱性が存在します。
2016.08.18 JVN
中国が解読不可能な暗号通信の実現へ向けた量子科学実験衛星を打ち上げ
あるAnonymous Coward 曰く、中国が16日未明、世界初という量子科学実験衛星「墨子」の打ち上げに成功したという(産経新聞、ウォール・ストリート・ジャーナル、CNET
2016.08.18 スラド
「Pok?mon GO」の人気を利用する便乗アプリ、Google Play でも確認
「Pok?mon GO」の人気を利用する便乗アプリ、Google Play でも確認 前回7月21日のブログでもお伝えした通り、サイバー犯罪者は世界的ブームになっているモバイルゲー
2016.08.18 トレンドマイクロ セキュリティブログ
CVE(Common Vulnerabilities and Exposures)とは
CVE(Common Vulnerabilities and Exposures)とは、ソフトウェアの脆弱性を対象にした脆弱性データベースのこと。あるいは、同データベースに報告、登
2016.08.18 日立 情報セキュリティブログ
TCP仕様の1つに中間者攻撃可能な脆弱性、Linuxが影響を受ける
あるAnonymous Coward曰く、TCPのセキュリティを向上させるはずの仕様であるRFC 5961に重大な脆弱性が発見され、その仕様を実装していたLinuxカーネル3.6以
2016.08.18 スラド
進化したAndroidマルウェア「Marcher」、セキュリティアップデート装う
悪名高き「Marcher」マルウェアが、Androidのファームウェアアップデートを装って新たに出現しているようだ。懐疑心の少ないユーザーに悪意あるソフトウェアをインストールさせ
2016.08.18 ZDNet Japan
ハードディスクのシーク音を利用してエアギャップ環境からデータを盗む「DiskFiltration」
headless曰く、PCの冷却ファンを操作してエアギャップ環境からデータを盗み出す「Fansmitter」を考案したイスラエル・ベングリオン大学のCyber Security R
2016.08.18 スラド
クラウドベンダーが政府と協力する必要はあるのか
あるAnonymous Coward曰く、米国では銃乱射事件が発生し、FBIがAppleに容疑者のiPhoneの暗号化を解除するようAppleに要請する事件があった。この件は第3者
2016.08.18 スラド
道総研のWindows XPパソコンがウイルスに感染し不正アクセス、研修等で再発防止策
あるAnonymous Coward曰く、北海道・道立総合研究機構(道総研)が16日、同組織内のPCがウイルスに感染し外部と不正通信を行っていたことを発表した(発表資料、北海道新聞
2016.08.17 スラド