ファイア・アイ、iSIGHT Partnersを2億ドルで買収
サイバーセキュリティ企業FireEyeは米国時間1月20日、iSIGHT Partnersの買収を発表した。買収金額は2億ドル。  テキサス州ダラスに拠点を置くiSIGHTは、
2016.01.22 ZDNet Japan
不正アプリによる「スマホ乗っ取り」についてIPAが啓発映像を公開
独立行政法人 情報処理推進機構(IPA)は1月12日、不正アプリによる「スマートフォン乗っ取り」の脅威と対策を解説する動画を、YouTube上の「IPA Channel」にて公開し
2016.01.22 日立 情報セキュリティブログ
Google、1年間で7億8000万の「悪質広告」を阻止
システム警告を装ってユーザーをだます広告、偽医薬品や偽ブランド品の宣伝、不正なダイエットサプリメントの広告、フィッシング詐欺サイトなどが摘発された。
2016.01.22 ITmedia NEWS セキュリティ
重要: java 1.7.0 openjdk セキュリティ更新プログラム
Red Hat エンタープライズ Linux 5 と Red Hat 製品のセキュリティを利用できる複数のセキュリティ問題責務を修正する java 1.7.0 openjdk パッ
2016.01.21 RHEL Server(v.6-7) Errata
Javaに複数の脆弱性、最新版に更新を
独立行政法人情報処理推進機構(IPA)は1月20日、「Oracle Javaの脆弱性対策について(CVE-2016-0494等)」と題する文章を公開し、注意を呼びかけました。 そ
2016.01.21 トレンドマイクロ is702
Linuxカーネル3.8以降にローカルでの特権昇格を可能にするゼロデイ脆弱性
headless 曰く、Linuxカーネルに3年以上前から存在する、ローカルでの特権昇格が可能となるゼロデイ脆弱性CVE-2016-0728が発見された(Perception Po
2016.01.21 スラド
インド、米国、英国で企業の財務部門を狙うリモートアクセス型のトロイの木馬
金銭的な動機をもった攻撃者が、インド、米国、英国の中小規模企業を狙ってソーシャルエンジニアリングのメールを送り付け、Backdoor.Breut と Trojan.Nancrat
2016.01.21 Symantec Connect
ダメなパスワード、2015年版ランキングが公開--スターウォーズ用語も
セキュリティ関連製品を開発する企業SplashDataは、2015年に流出した200万件を超えるパスワードのうち、最もよく使われていたものを分析した。その結果、明らかになった傾向
2016.01.21 ZDNet Japan
FFmpeg および Libav に情報漏えいの脆弱性
データ送信による情報漏えい (CWE-201) - CVE-2016-1897, CVE-2016-1898 細工されたプレイリストファイルを FFmpeg で開くと、FFmpeg
2016.01.21 JVN
Oracle Outside In 8.5.2 にスタックバッファオーバーフローの脆弱性
Oracle Outside In は 500 以上の異なるファイル形式をデコードできるライブラリです。もともと Stellent 社によって開発された Outside In は、
2016.01.21 JVN