Android アプリ「iRemoconWiFi」における SSL サーバ証明書の検証不備の脆弱性
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 株式会社ラック 山本精
2018.03.27 JVN
マルウェア含むQRコード読み取りAndroidアプリが発見される--50万回ダウンロードか
それらのアプリは用途が広いため、攻撃者は多数のユーザーにダウンロードさせることに成功した。悪意あるアプリは、最初に実行されると、攻撃の首謀者たちが管理するサーバ上の設定情報を要求
2018.03.27 ZDNet Japan
「Windows 10」と「7」でマルウェア感染数に大差--ウェブルート調査
「Windows 10」のセキュリティ機能は、「Windows 7」およびそれ以前のバージョンに被害を与えている最新のランサムウェア攻撃から消費者や企業を保護していると、Micr
2018.03.27 ZDNet Japan
「LINE」の社名を無断利用した仮想通貨イベントに注意
LINEの社名やロゴが、仮想通貨に関するイベントの告知媒体に無断で使われているとし、LINEが「当社とは無関係だ」と注意を呼び掛けている。
2018.03.27 ITmedia NEWS セキュリティ
世界40カ国の銀行にマルウェア、被害総額1000億円以上 欧州で犯罪集団摘発
ATMにマルウェアを仕込む手口では、遠隔操作で現金を引き出させて、犯罪組織のメンバーに回収させていた。
2018.03.27 ITmedia NEWS セキュリティ
iOSカメラのQRコード解析にバグ報告、不正サイトに誘導の恐れも
iOSのカメラでURLを解析する仕組みに問題があり、画面に表示されているURLとは違うWebサイトにジャンプさせることができてしまうという。
2018.03.27 ITmedia NEWS セキュリティ
脆弱性が放置された6製品に関する情報をJVNが公開
3月13日、脆弱性情報を公開するJVNは、複数のソフトウェアに関する脆弱性の情報を公開した。これは、独立行政法人 情報処理推進機構(IPA)に届出があったものの、開発者と連絡がとれ
2018.03.27 日立 情報セキュリティブログ
CTC、「脅威・脆弱性マネジメントサービス」を開始
CTCは、独自の脅威データベース「Threat Intelligence Lab(TIL)」に蓄積される新たな脅威を分析しており、同サービスでもTILの情報から専門のセキュリティ
2018.03.27 ZDNet Japan
Facebookのユーザー情報漏えい問題、ザッカーバーグCEOが認める
あるAnonymous Coward曰く、Facebookアプリによって収集されたユーザー情報が外部の選挙コンサルティング会社などに提供されていた問題(過去記事)で、マーク・ザッカ
2018.03.26 スラド
Apache Tomcat にセキュリティ制限回避の脆弱性
アップデートする 開発者が提供する情報をもとに、最新版へアップデートしてください。 開発者は本脆弱性の対策版として、次のバージョンをリリースしています。 Apache Tomc
2018.03.26 JVN