Weekly Report: WordPress 用プラグイン LearnPress に複数の脆弱性
【1】Apache Struts 2 に任意のコードが実行可能な脆弱性 情報源 US-CERT Current ActivityApache Releases Security
2018.11.14 JPCERT/CC注意喚起
Weekly Report: 「セキュリティ対策ツール」に対する修正モジュールのインストーラに DLL 読み込みに関する脆弱性
【1】Apache Struts 2 に任意のコードが実行可能な脆弱性 情報源 US-CERT Current ActivityApache Releases Security
2018.11.14 JPCERT/CC注意喚起
DJI、パスワードなしでアカウントにアクセスできる脆弱性を修正
この脆弱性は元々、DJIのパスワード保護されたフォーラムに存在していたものであり、同社のアカウント認証手段とも関係している。Check Pointの研究者らが発見した脆弱性とは、
2018.11.12 ZDNet Japan
Dropbox、法人向け「Dropbox Business」でGoogle Cloud Identity対応などを実現へ
Dropboxは米国時間11月8日、複数の提携とプラットフォームを縦断したセキュリティ機能の統合を発表した。法人向け有償サービス「Dropbox Business」の顧客に、より
2018.11.12 ZDNet Japan
StatCounterへのサイバー攻撃でビットコインを盗むコードが暗号通貨取引サイトに埋め込まれる
世界200万件以上のWebサイトにトラッキングコードを設置してブラウザーやOSのシェアを集計するStatCounterがサイバー攻撃を受け、暗号通貨取引サイトGate.ioのユーザ
2018.11.10 スラド
シスコ、セキュリティアップデート公開--バックドアアカウント関連の対処含む
Cisco Systemsは米国時間11月7日、十数件のセキュリティアップデートを公開した。これには、いわゆるバックドアアカウントに関する問題への対処も含まれている。  Cis
2018.11.08 ZDNet Japan
2018年10月のIT総括
2018年10月に話題となったIT関連のトピックスにつき、概要と参考URLを記していきます。 標的型メール攻撃の約9割を「ばらまき型」が占めたと警視庁が発表 10月5日、警視庁
2018.11.07 日立 情報セキュリティブログ
Zaif流出で使われたIPアドレス、ハッカソンで推定
NOBAX曰く、今年9月、仮想通貨取引所「Zaif」がサイバー攻撃を受けて多額の仮想通貨を流出させる事件があった(過去記事)。これに対しJapan Digital Designが流
2018.11.05 スラド
Bing検索結果にGoogle Chromeの偽広告が出現
headless曰く、Microsoft Edgeで「download chrome」をBing検索すると、検索結果の先頭に偽のGoogle Chromeの広告が表示されていたそう
2018.11.01 スラド
グーグル、サインインページでJavaScript有効化が必要に
Googleは米国時間10月31日、Googleアカウントの保護を目的とする4つの新しいセキュリティ機能を発表した。これら4つのアップデートの狙いは、ユーザーがアカウントにサイン
2018.11.01 ZDNet Japan