CIA局長の個人用アカウントに侵入したグループ、今度は米国家情報長官の個人用アカウントに侵入?
昨年10月、米国の高校生を名乗る「Crackas With Attitude(CWA)」が米中央情報局(CIA)局長 John Brennan氏の個人用AOLアカウントなどをクラッ
2016.01.16 スラド
Cisco、一部のサーバー製品に通常とは異なるデフォルトパスワードを設定して出荷
Ciscoは11日、一部のサーバー製品で通常とは異なるデフォルトパスワードを設定していたことを明らかにした(Cisco — Field Notice: FN &mdas
2016.01.16 スラド
北海道大学、学生の個人情報約など11万件が流出したおそれがあると発表
shibuya 曰く、北海道大学の学内サーバーがサイバー攻撃を受け、不特定多数の外部サーバーと通信が行われていたことが明らかになった。このサーバーは学生の就職支援などを行うキャリア
2016.01.16 スラド
OpenSSH のクライアントに複数の脆弱性
情報漏えい (CWE-200) - CVE-2016-0777 OpenSSH 7.1p2 のリリースノートには次のように記載されています: "The OpenSSH
2016.01.15 JVN
セキュリティサービスを手がけるアークン、不正アクセスを受けて恐喝される
あるAnonymous Coward 曰く、セキュリティ対策せービスやサービスを提供している企業であるアークンが、不正アクセスを受けて顧客情報を窃取され、さらに金銭を要求されていた
2016.01.15 スラド
#Wassenaar アレンジメントのゆくえ2 -- 国際武器輸出規制と「Intrusion Software」定義の影響とは
  クリスマス直後の12月27日からドイツで Chaos Computer Congress (CCC) が開催された。ここでも「Wassenaarアレンジメント」につい
2016.01.15 エフセキュアブログ
H2O における HTTP ヘッダインジェクションの脆弱性
H2O は、オープンソースのウェブサーバソフトウェアです。H2O には、HTTP ヘッダインジェクションの脆弱性が存在します。
2016.01.15 JVN
acmailer における OS コマンドインジェクションの脆弱性
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 三井物産セキュアディレ
2016.01.15 JVN
シスコ製品に深刻な脆弱性--パッチが公開
ISEが影響するもう一つの脆弱性として、「Medium」(中程度)に分類されているものがある。管理者向けの「特定のWebリソース」への遠隔からのアクセスが可能になるというものだ。
2016.01.15 ZDNet Japan
12月は前月の約10倍以上のフィッシング報告件数を確認
フィッシング対策協議会は、1月4日、2015年12月の月次報告書を公開した。 これによると、フィッシング報告件数は2,540件と前月の246件より2,294件増加した。また、フィ
2016.01.15 日立 情報セキュリティブログ