Dovestones Software AD Self Password Reset に脆弱性
不適切なアクセス制御 (CWE-284) - CVE-2015-8267 Dovestones Software が提供する AD Self Password Reset の、Pa
2015.12.21 JVN
Exploitコードは要りませんか?闇市場からの売込みにご注意
2020年に東京オリンピック・パラリンピック開催が決定し、日本におけるサイバー攻撃対策も注目されています。そんな中、海外のセキュリティベンダーは日本への売込みに躍起になっています。
2015.12.21 エフセキュアブログ
英国政府、玩具メーカー「VTech」ハッキング事件の犯人を逮捕
あるAnonymous Coward 曰く、英当局は、玩具メーカーVTechに対するハッキング容疑でロンドン在住の21歳の男を逮捕したと発表した(CNET Japan、IBTime
2015.12.19 スラド
正規のメール通知を悪用してアダルト出会い系スパムや Web カメラスパムを広める詐欺師
Dropbox や Google+ に用意されている正規のメール通知が、スパムフィルタのすり抜けに悪用されています。続きを読む
2015.12.18 Symantec Connect
Mac向けセキュリティソフト「MacKeeper」の顧客情報、第三者が自由にアクセスできる状態になっていた
あるAnonymous Coward 曰く、Mac OS X向けのセキュリティソフト「MacKeeper」の提供元であるKromotechのサーバー設定に不備があり、MacKeep
2015.12.18 スラド
「Google Drive」、新たなセキュリティ研究助成プログラムに100万ドルを準備
Googleのクラウドストレージ「Google Drive」部門は、独自のデータセキュリティを支えるための新たなファンドを設置して、バグ発見報奨金の取り組みを強化する。  Go
2015.12.18 ZDNet Japan
MS、「Edge」と「IE 11」でドライブバイダウンロードに対処--「SmartScreen」技術を強化
Edgeへの自動攻撃は依然として、金目当てのハッカーが好む手法で、広告ネットワークを悪用してもっぱら「Windows」搭載PCにマルウェアを配信する「Malvertizing」(
2015.12.18 ZDNet Japan
Twitter、一部ユーザーに対し「国家の支援による攻撃」を警告
あるAnonymous Coward 曰く、Twitterが一部のユーザーに対し、「国家の支援を受けた何者か」による攻撃が行われている可能性があると警告したそうだ。Twitterが
2015.12.18 スラド
アノニマス、「悪ふざけ」で欧州宇宙機関を攻撃
taraiok 曰く、欧州宇宙機関(ESA)で先週末、アノニマスの攻撃により8107名分の名前、電子メールアドレスおよびパスワードのデータが流出した。最近はイスラム系テロ組織ISに
2015.12.18 スラド
すぐ役立つ!組織で行うべきランサムウェア対策
企業や組織でセキュリティに従事する現場担当の方々は、日々のインシデント対応や、セキュリティレベルの向上を目指す中で、さまざまな疑問や課題に直面していると思います。本連載「すぐに役立
2015.12.17 トレンドマイクロ セキュリティブログ