2018年12月のIT総括
2018年12月に話題となったIT関連のトピックスにつき、概要と参考URLを記していきます。 11月も引き続き、宅配の不在通知を装うSMSが多く報告される 12月3日、フィッシ
2019.01.09 日立 情報セキュリティブログ
Windows Kernel Transaction Manager (KTM) における競合状態に関する脆弱性
Windows システムにログイン済みの攻撃者によって、悪意を持って細工されたアプリケーションを実行され、権限昇格やユーザアカウントの作成、プログラムのインストール、データの閲覧、
2019.01.07 JVN
米国家安全保障局、リバースエンジニアリングツール「GHIDRA」を公開へ
米国家安全保障局(NSA)は3月初旬にサンフランシスコで開催されるセキュリティカンファレンスRSA Conferenceで、リバースエンジニアリングツールを披露する。その後、オー
2019.01.07 ZDNet Japan
メルケル首相ら独政治家の個人情報、Twitterに大量流出
極右政党とされる「ドイツのための選択肢」(AfD)を除き、ドイツの全政党の政治家が標的となった。ハッカーとみられる人物は現地時間2018年12月1日に初めて投稿してから、Twit
2019.01.07 ZDNet Japan
IPA、ICSCoEの演習施設に次世代ファイアウォールを導入
ホワイトペーパーランキング 1IBM データ経営の教科書-ビジネス変革3つの柱はデータ、アナリティクス、クラウド 2「HCIってなに?」─いまさら聞けない特
2018.12.27 ZDNet Japan
機能追加を続ける「TrickBot」、POSシステムを狙う新しいモジュールについて解説
トレンドマイクロは、「TrickBot」が、「販売時点情報管理(Point of Sales、POS)」システムを狙う新しいモジュールを追加したことを確認しました。TrickBot
2018.12.26 トレンドマイクロ セキュリティブログ
GROWI におけるクロスサイトスクリプティングの脆弱性
次のいずれかの方法で対策を行ってください。 アップデートする 開発者が提供する情報をもとに、最新版へアップデートしてください。 なお、本脆弱性の修正とは別に、v3.2.5 では
2018.12.26 JVN
Internet Explorerに脆弱性、定例外で更新プログラムを緊急公開
マイクロソフトは日本時間12月20日、Internet Explorerに未修正の脆弱性「CVE-2018-8653」があったとして、定例外でセキュリティ更新プログラムを公開しまし
2018.12.21 トレンドマイクロ is702
人気SNSとステガノグラフィを利用したマルウェアとの通信手法を解説
ある情報を画像のような別の情報の中に隠ぺいする手法は「steganography(ステガノグラフィ)」と呼ばれています。サイバー犯罪者は、セキュリティ対策ソフトによる検出を回避して
2018.12.21 トレンドマイクロ セキュリティブログ
脱獄済みiOS向けアプリストアのCydia Store、アプリ購入機能の提供を終了
headless曰く、脱獄済みiOS向けアプリストアCydia Storeがアプリ購入機能の提供を終了したそうだ(Redditでの発表、SlashGear、Softpedia、Th
2018.12.20 スラド