AndroidのUAF脆弱性を利用する不正アプリを初確認、サイバー犯罪集団「SideWinder」が関与か
トレンドマイクロではGoogle Playストアで3つの不正アプリを確認しました。これらのアプリは、連携することでAndroidデバイスを侵害し、個人情報を窃取します。3つのアプリ
2020.01.20 トレンドマイクロ セキュリティブログ
Microsoft Internet Explorer の脆弱性対策について(CVE-2020-0674)
2020 年 1 月 18 日(日本時間)に Microsoft Internet Explorer の脆弱性に関する情報が公表されています。 これらの脆弱性を悪用された場合、ア
2020.01.20 IPA
オーストラリア政府、Windows 7/Server 2008/2008 R2の有料セキュリティアップデートに870万豪ドル以上を支払う
headless曰く、 オーストラリア政府では、Windows 7とWindows Server 2008/2008R2の有料セキュリティアップデートオプション(ESU)1年目に
2020.01.20 スラド
「My SoftBank」のIDを盗もうとするフィッシングに注意喚起
1月9日、フィッシング対策協議会は、ソフトバンクをかたるフィッシングについて注意を呼びかけた。 メールの件名は、「注意:アカウントが凍結されました」などとなっており、アカウントが
2020.01.20 日立 情報セキュリティブログ
Web改ざんの攻撃手法をWordPress使用サイトでの事例から解説
「WordPress」は、Webサイトや個人ブログの作成に利用されるオープンソースのコンテンツ管理システム(CMS)としてよく知られています。このCMSは現在、全Webサイトの35
2020.01.20 トレンドマイクロ セキュリティブログ
Microsoft Internet Explorer の JScript スクリプトエンジンにおけるメモリ破損の脆弱性
2020年1月20日現在、対策方法は不明です。 以下の回避策を適用することで、本脆弱性の影響を軽減することが可能です。 jscript.dll へのアクセスを制限する jscri
2020.01.20 JVN
スコットランド警察、パスワードロックされたモバイルデバイスからデータを読み取り可能な「サイバーキオスク」を導入
スコットランド警察は14日、「サイバーキオスク」技術の段階的なロールアウトを20日から開始することを発表した(ニュースリリース、 BBC Newsの記事、 Holyrood Mag
2020.01.19 スラド
Microsoft、Internet Explorerのゼロデイ脆弱性を公表
Microsoftは17日、Internet Explorer(IE)のゼロデイ脆弱性(CVE-2020-0674)を公表するとともに、回避策を発表した( セキュリティアドバイザリ
2020.01.19 スラド
注意喚起: Microsoft Internet Explorer の未修正の脆弱性 (CVE-2020-0674) に関する注意喚起 (公開)
JPCERT-AT-2020-0004 JPCERT/CC 2020-01-19 I. 概要2020年1月17日 (米国時間)、マイクロソフトから Microsoft Inte
2020.01.19 JPCERT/CC注意喚起
Microsoft、1月のセキュリティ更新プログラムで米NSAから報告された脆弱性を修正
Microsoftは1月のセキュリティ更新プログラムで合計14件の脆弱性を修正しているが、このうちCVE-2020-0601には報告者として米国家安全保障局(NSA)が挙げられてい
2020.01.18 スラド