オープンソースのコンテンツ管理ソフトウェア「Drupal」の脆弱性を悪用する概念実証(PoC)コードが4月12日に公開され、これを利用して脆弱なシステムを標的にする攻撃が急増している。国内でも警察庁が4月18日、注意を呼び掛けた。 Drupal 7.xおよび8.xに存在するリモートコード実行の脆弱性は「Drupalgeddon 2.0(CVE-2018-7600)」と命名された。開発元が3月...
関連記事
脆弱性情報、勝手に開示しないで 経産省などがクギを刺す FeliCaの事例念頭か
ITmedia NEWS セキュリティ
職員への誹謗中傷、調べたら投稿者は元職員……3万7000人分の情報持ち出しも発覚 堺市文化振興財団
ITmedia NEWS セキュリティ
サポート切れソフトウェアを悪用して繁体字利用者や反体制派を狙う攻撃キャンペーン「TAOTH」について解説
トレンドマイクロ セキュリティブログ
脆弱なSharePointを悪用してセキュリティ侵害:Warlockランサムウェア攻撃キャンペーンを解説
トレンドマイクロ セキュリティブログ
クマ・森林保護団体に不正アクセス、個人情報流出の可能性 「破産手続き開始」の虚偽メール送信も
ITmedia NEWS セキュリティ
はてブのコメント(最新5件)
loading...