12月は地方銀行やネット銀行など、多くの金融機関をかたるフィッシングの手口を確認
1月6日、フィッシング対策協議会は、2019年12月の月次報告書を公開した。 これによると、フィッシング報告件数は8,208件となり、前月(7,760件)より448件増加した。ま
2020.01.10 日立 情報セキュリティブログ
Junos OS におけるディレクトリトラバーサルの脆弱性
アップデートする 開発者が提供する情報をもとに、最新版へアップデートしてください。 ワークアラウンドを実施する 次のワークアラウンドを実施することで、本脆弱性の影響を軽減すること
2020.01.10 JVN
Junos OS におけるクロスサイトスクリプティングの脆弱性
アップデートする 開発者が提供する情報をもとに、最新版へアップデートしてください。 ワークアラウンドを実施する 次のワークアラウンドを実施することで、本脆弱性の影響を軽減すること
2020.01.10 JVN
4年以上利用されていない「Yahoo! JAPAN ID」は、安全性強化のため利用停止へ
ヤフー(Yahoo! JAPAN)は1月8日、長期間利用されていない「Yahoo! JAPAN ID」について、利用を停止すると発表しました。 具体的には、一部を除く「4年以上利
2020.01.09 トレンドマイクロ is702
Citrix Application Delivery Controller および Citrix Gateway web server における任意のコード実行が可能な脆弱性
Citrix が提供する Application Delivery Controller (旧称: NetScaler ADC) および Citrix Gateway (旧称: N
2020.01.09 JVN
警察庁、Docker APIを狙う探索行為について警告
Anonymous Coward曰く、警察庁が、「DockerAPI を標的とした探索行為の増加等について」という注意喚起を行なっている。外部からDocker APIに認証無しでア
2020.01.09 スラド
Accenture、Symantecのサイバーセキュリティ事業の一部を買収
AccentureがSymantecのサイバーセキュリティ事業(Cyber Security Services)をBroadcomから買収すると発表した(ZDNet Japan、S
2020.01.09 スラド
ヤフー、セキュリティ対策のため4年以上利用実績がないIDをログイン不可に
ヤフーが直近4年以上の利用実績が無いアカウントを2月より順次利用停止にしていく方針を発表した。不正利用対策が目的だという(INTERNET Watch、ヤフーの発表)。対象となった
2020.01.08 スラド
2019年12月のIT総括
2019年12月に話題となったIT関連のトピックスにつき、概要と参考URLを記していきます。 IPAやJPCERT/CCが猛威をふるう「Emotet」に注意喚起 12月2日、独
2020.01.08 日立 情報セキュリティブログ
F-RevoCRM におけるクロスサイトスクリプティングの脆弱性
パッチを適用する 開発者が提供する情報をもとに、パッチを適用してください。 ワークアラウンドを実施する 次のワークアラウンドを実施することで、本脆弱性の影響を軽減することが可能で
2020.01.08 JVN