BlueDriver LSB2 に Bluetooth アクセスを認証しない問題
重要な機能に対する認証の欠如 (CWE-306) - CVE-2016-2354 CERT/CC は、BlueDriver LSB2 へ Bluetooth でアクセスする際に P
2016.04.08 JVN
EC-CUBE 用プラグイン「ソーシャルボタン設置プラグイン -プレミアム-」におけるクロスサイトスクリプティングの脆弱性
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 株式会社トレードワーク
2016.04.08 JVN
更新:Adobe Flash Player の脆弱性対策について(APSA16-01)(APSB16-10)(CVE-2016-1019等)
インストール有無とバージョン確認 Flash Player のインストール有無とバージョンを確認 次の URL にアクセスし、Flash Player のインス
2016.04.08 IPA
Adobe、Flash Playerの更新版公開 24件の脆弱性を修正
脆弱性を突く限定的な攻撃が確認され、ユーザーに最優先での適用を呼び掛けている。
2016.04.08 ITmedia NEWS セキュリティ
2016年3月のIT総括
2016年3月に話題となったIT関連のトピックスにつき、概要と参考URLを記していきます。 2015年のネットバンキング不正送金被害額は約30億円と過去最悪 3月3日、警察庁は
2016.04.08 日立 情報セキュリティブログ
動画:Petyaのデバッグ
上級研究員のヤルコ・ツルクレイネンが、暗号化ランサムウェアPetyaに関する彼の分析を継続している。今回は、2本の動画という形だ。 Debugging Petya bootloa
2016.04.08 エフセキュアブログ
「どうせまた猶予判決」常習盗撮犯、犯罪歴ネット表示めぐる名誉毀損訴訟の裏で“再犯”……サンダルに小型カメラ
自分の名前をネット検索すると逮捕歴が明らかになり、名誉を傷つけられたとして大手検索サイトの運営会社を提訴していた盗撮犯の男が再犯。「どうせまた執行猶予付きの判決になる」とうそぶいた
2016.04.08 ITmedia NEWS セキュリティ
広く悪用が確認された Flash の新しいゼロデイ脆弱性
Adobe Flash の新しい脆弱性 CVE-2016-1019 に対して、今週パッチが公開される予定です。続きを読む
2016.04.08 Symantec Connect
標的型ランサムウェアという新しい傾向を示す Samsam
暗号化ランサムウェアの新しい亜種は、ファイルを暗号化するマルウェアを使って企業を標的にするという新しい変化の兆候かもしれません。続きを読む
2016.04.08 Symantec Connect
標的型ランサムウェアという新しい傾向を示す Samsam
暗号化ランサムウェアの新しい亜種は、ファイルを暗号化するマルウェアを使って企業を標的にするという新しい変化の兆候かもしれません。続きを読む
2016.04.07 Symantec Connect