EC-CUBE におけるクロスサイトリクエストフォージェリの脆弱性
当該製品にログインした状態のユーザが、細工されたページにアクセスした場合、当該製品の動作するサーバ上に任意の PHP ファイルを作成させられる可能性があります。結果として、サーバ上
2015.10.26 JVN
「Pawn Storm作戦」、マレーシア航空「MH17」墜落事故調査委員会を標的に
標的型サイバー攻撃キャンペーン「Pawn Storm作戦」は、2007年頃から活動が確認されて以来、経済および政治的な諜報活動を目的としたサイバー攻撃を実行し、政府機関や民間組織を
2015.10.26 トレンドマイクロ セキュリティブログ
Apple、司法省に対しiPhoneのロックをパスコードなしで解除するのは不可能だと述べる
あるAnonymous Coward 曰く、米司法省は、捜査中に押収されたiPhoneへのアクセスを可能にするようAppleに要求した。しかし、法廷書類によるとAppleは、iOS
2015.10.26 スラド
マイクロソフト 報奨金プログラムの拡張 - .NET Core および ASP.NET Beta 報奨金
本記事は、Microsoft Security Response Center のブログ "Microsoft Bounty Programs Expansion - .
2015.10.26 マイクロソフト セキュリティチーム
Tim Cook曰く、Apple製品にバックドアはない
あるAnonymous Coward 曰く、AppleのCETであるTim Cook氏が、Apple製品にはバックドアなどは絶対に仕込まれていないと発言している(Ars Techn
2015.10.26 スラド
エフセキュア、プライバシーとセキュリティに焦点を当てたセミナーを企画
エフセキュアは、11月18日(水)に東京にて、セミナー「今、プライバシーとセキュリティを考える」を開催いたします。日本ではまもなく導入されるマイナンバー制度への対応が進められており
2015.10.26 エフセキュアブログ
Firefox、HTTPでのパスワード送信に警告を表示する機能をテスト中
Firefox 44のナイトリービルドで、パスワードをHTTPで送信するWebページを表示した際に警告を表示する機能がテストされているそうだ(TNW Newsの記事、 gHacks
2015.10.24 スラド
英国政府、スパイにハッキングのライセンスを与える法案
taraiok 曰く、MI5、MI6、GCHQといった英国諜報機関に対しスマートフォンやコンピューターなどをハッキングする合法的な権利を与えるという法案が英国議会で来月提出されると
2015.10.24 スラド
米高校生がCIA局長のAOLアカウントを乗っ取る?
headless 曰く、米国の高校生を名乗る人物が、米中央情報局(CIA)局長 John Brennan氏が個人用として使用しているAOLアカウントをクラックしたと主張している(N
2015.10.24 スラド
Android でオンラインバンキングを狙うトロイの木馬、クラウドの情報を使ってカスタマイズしたフィッシングページを表示
ステルス性を備えた Android.Fakelogin は、デバイスで実行中のオンラインバンキングアプリに合わせたフィッシングページを上書き表示します。続きを読む
2015.10.23 Symantec Connect