セキュリティサービスを手がけるアークン、不正アクセスを受けて恐喝される
あるAnonymous Coward 曰く、セキュリティ対策せービスやサービスを提供している企業であるアークンが、不正アクセスを受けて顧客情報を窃取され、さらに金銭を要求されていた
2016.01.15 スラド
#Wassenaar アレンジメントのゆくえ2 -- 国際武器輸出規制と「Intrusion Software」定義の影響とは
  クリスマス直後の12月27日からドイツで Chaos Computer Congress (CCC) が開催された。ここでも「Wassenaarアレンジメント」につい
2016.01.15 エフセキュアブログ
H2O における HTTP ヘッダインジェクションの脆弱性
H2O は、オープンソースのウェブサーバソフトウェアです。H2O には、HTTP ヘッダインジェクションの脆弱性が存在します。
2016.01.15 JVN
acmailer における OS コマンドインジェクションの脆弱性
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 三井物産セキュアディレ
2016.01.15 JVN
シスコ製品に深刻な脆弱性--パッチが公開
ISEが影響するもう一つの脆弱性として、「Medium」(中程度)に分類されているものがある。管理者向けの「特定のWebリソース」への遠隔からのアクセスが可能になるというものだ。
2016.01.15 ZDNet Japan
12月は前月の約10倍以上のフィッシング報告件数を確認
フィッシング対策協議会は、1月4日、2015年12月の月次報告書を公開した。 これによると、フィッシング報告件数は2,540件と前月の246件より2,294件増加した。また、フィ
2016.01.15 日立 情報セキュリティブログ
ウクライナのハッキング停電、攻撃手段はマルウェアだけではなかった
taraiok 曰く、ウクライナでは2015年12月23日に一部地域で停電が発生した。同国政府は原因は感染力の強い破壊的なマルウェアが使用されるサイバー攻撃によるものだったと説明、
2016.01.15 スラド
中程度: openssh のセキュリティ更新プログラム
2 つのセキュリティ問題を修正が利用可能なレッドハットエンタープライズリナックス Hat Enterprise Linux 7. Red Hat 製品のセキュリティになっている更新
2016.01.15 RHEL Server(v.6-7) Errata
Waledac、株価を操作する「パンプアンドダンプ」スパムを大量送信
W32.Waledac ボットネットの最近の活動によって、UPOT の株価が 2 倍に高騰するという事態が引き起こされた可能性があります。続きを読む
2016.01.14 Symantec Connect
オンライン上に公開されたランサムウェアのコードを悪用。情報共有は適切な範囲と方法の選択が重要
すべてのセキュリティリサーチャーは、入手した情報が企業やユーザの役立つよう、適切に開示する責任があります。重大な情報が不適切に開示された場合、たとえそれが善意からだとしても、複雑で
2016.01.14 トレンドマイクロ セキュリティブログ