Facebook、WhatsAppにバックドアを設定する計画
Anonymous Coward曰く、 Facebookのメッセンジャーサービス「WhatsApp」に、バックドアを設定する動きがあるという。この機能では、特定のアルゴリズムを利
2019.08.06 スラド
「Jenkins」の初期設定で遠隔からのコード実行が可能になる恐れ、管理者は確認を
トレンドマイクロは、人気のあるオープンソースの自動化サーバ「Jenkins」の初期設定で、限られた権限のユーザが管理者権限を取得し、遠隔から任意のコードを実行できる可能性があること
2019.08.05 トレンドマイクロ セキュリティブログ
LibreOffice 6.2.5で修正された任意コード実行可能な脆弱性、完全には修正されていない
LibreOfficeで任意コード実行が可能な脆弱性(CVE-2019-9848)が見つかり、バージョン6.2.5で修正されたのだが、完全には修正されていないようだ(The Reg
2019.08.03 スラド
バックドア型マルウェア「Setag/BillGates」により「Elasticsearch」サーバをボット化する攻撃を確認
サイバー犯罪者が全文検索エンジン「Elasticsearch」のサーバを狙うのは、法人組織におけるその人気と普及を考えると珍しいことではありません。事実、2019年第1四半期にはE
2019.07.31 トレンドマイクロ セキュリティブログ
Weekly Report: 複数の Apple 製品に脆弱性
【1】複数の Apple 製品に脆弱性 情報源 US-CERT Current ActivityApple Releases Multiple Security Updates
2019.07.31 JPCERT/CC注意喚起
Weekly Report: 三菱電機製 FR Configurator2 に複数の脆弱性
【1】複数の Apple 製品に脆弱性 情報源 US-CERT Current ActivityApple Releases Multiple Security Updates
2019.07.31 JPCERT/CC注意喚起
Weekly Report: 複数の VPN アプリケーションに脆弱性
【1】複数の Apple 製品に脆弱性 情報源 US-CERT Current ActivityApple Releases Multiple Security Updates
2019.07.31 JPCERT/CC注意喚起
警察庁が「Mirai」ボットのアクセスが増加していると注意喚起
警察庁は、7月19日、「@police」の中で「宛先ポート5500/TCP、5555/TCP 及び60001/TCP に対するMirai ボットの特徴を有するアクセスの増加について
2019.07.29 日立 情報セキュリティブログ
iOSのURLスキームを乗っ取る攻撃手法について解説
AppleはiOSのサンドボックス機構を使用して各アプリケーションがアクセス可能なリソースを制限し、アプリケーションのセキュリティとプライバシーを管理しています。この仕組みは、ある
2019.07.26 トレンドマイクロ セキュリティブログ
ロシア企業が関与のモバイル監視マルウェア「Monokle」、セキュリティ企業が報告
セキュリティ研究者らによると、カスタムビルドの強力な標的型「Android」マルウェアが特定の個人を監視するために配備されているという。  モバイルセキュリティ企業のLooko
2019.07.25 ZDNet Japan