sudoでUIDに4294967295を指定すると途中からuid = 0と解釈される特権昇格の脆弱性
sudoコマンドで、任意のユーザー権限でのコマンド実行を許可されているユーザーに対し、ルート権限で指定したコマンドを実行できてしまう脆弱性が確認された(sudo公式サイトでの脆弱性
2019.10.15 スラド
「App Store」と「Google Play」上で偽ギャンブルアプリが多数拡散
iOSの 「App Store」とAndroidの「Google Play」、この二つの正規プラットフォーム上にアドウェアやマルウェアの混入した偽アプリが潜り込んでいることはさほど
2019.10.15 トレンドマイクロ セキュリティブログ
Apple Swift における脆弱性に対するアップデート
URLSession でのファイルデスクリプタの不適切な管理によって、予期しないデータの漏えいにつながる可能性があります。
2019.10.15 JVN
マイクロソフトとNISTが協力、企業のパッチ適用ガイドを策定へ
Microsoftと米国の国立標準技術研究所(NIST)は、企業のセキュリティパッチの適用に関するNISTのガイドの策定を進めている。  両者は他の利害関係者に対して、この
2019.10.15 ZDNet Japan
法人のインシデント発生率は約6割、最も直面する脅威とは?
2019年も国内外で様々なサイバー攻撃の事例が報じられてきました。ランサムウェアの被害は全世界で毎月のように報道され、なかには事業を停止させる深刻な被害に発展したケースもあります。
2019.10.15 トレンドマイクロ セキュリティブログ
NetCommons3 におけるクロスサイトスクリプティングの脆弱性
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 早稲田大学 笹崎寿貴
2019.10.15 JVN
英サイバーセキュリティ企業ソフォス、Thoma Bravoが買収へ--約4200億円
プライベートエクイティ(PE)ファンドのThoma Bravoが英サイバーセキュリティ企業Sophosの買収を計画している。両社が米国時間10月14日に発表した。1株あたり7.4
2019.10.15 ZDNet Japan
「App Store」と「Google Play」上で偽ギャンブルアプリが多数拡散
iOSの 「App Store」とAndroidの「Google Play」、この二つの正規プラットフォーム上にアドウェアやマルウェアの混入した偽アプリが潜り込んでいることはさほど
2019.10.15 トレンドマイクロ セキュリティブログ
9月はAmazon、LINEをかたるフィッシングメールが1.7倍に増加
10月2日、フィッシング対策協議会は、2019年9月の月次報告書を公開した。 これによると、フィッシング報告件数は6,218件となり、前月(5,577件)より641件増加した。ま
2019.10.15 日立 情報セキュリティブログ
ビジネスメール詐欺対策を巡るインターポールと新たな協力関係
ビジネスメール詐欺(Business Email Compromise、BEC)は一部で認識されていたマイナーな脅威からこの数年の間に誰もが知るメジャーなサイバーリスクへと大きく変
2019.10.14 トレンドマイクロ セキュリティブログ